Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Gee-netics (CVE-2025-1056)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2025
Última modificación:
14/01/2026

Descripción

Gee-netics, miembro del programa de recompensas por errores de AXIS Camera Station Pro, ha identificado un problema con un archivo específico que utiliza el servidor. Un usuario no administrador puede modificar este archivo para crear archivos o cambiar el contenido de los archivos en una ubicación protegida por el administrador. Axis ha publicado una versión parcheada para la falla detectada. Consulte el aviso de seguridad de Axis para obtener más información y soluciones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:axis:camera_station_pro:*:*:*:*:*:*:*:* 6.8.43213 (excluyendo)


Referencias a soluciones, herramientas e información