Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Axis (CVE-2024-0066)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
18/06/2024
Última modificación:
08/11/2024

Descripción

Johan Fagerström, miembro del programa AXIS OS Bug Bounty, descubrió que una característica de O3C puede exponer el tráfico confidencial entre el cliente (dispositivo Axis) y el servidor (O3C). Si no se utiliza O3C, este defecto no se aplica. Axis ha lanzado versiones parcheadas del sistema operativo AXIS para la falla resaltada. Consulte el aviso de seguridad de Axis para obtener más información y soluciones.

Referencias a soluciones, herramientas e información