Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VAPIX Device Configuration (CVE-2025-0324)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2025
Última modificación:
15/01/2026

Descripción

El framework de VAPIX Device Configuration permitió una escalada de privilegios, haciendo posible que un usuario con menores privilegios obtuviera permisos de administrador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:axis:axis_os:*:*:*:*:active:*:*:* 12.0.0 (incluyendo) 12.3.33 (excluyendo)
cpe:2.3:o:axis:axis_os_2024:*:*:*:*:lts:*:*:* 11.8.0 (incluyendo) 11.11.140 (excluyendo)


Referencias a soluciones, herramientas e información