Vulnerabilidad en AXIS OS (CVE-2024-0067)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/09/2024
Última modificación:
08/11/2024
Descripción
Marinus Pfund, miembro del programa Bug Bounty de AXIS OS, ha descubierto que la API ledlimit.cgi de VAPIX era vulnerable a ataques de path traversal que permitían enumerar los nombres de carpetas y archivos en el sistema de archivos local del dispositivo Axis. Axis ha publicado versiones parcheadas de AXIS OS para la falla resaltada. Consulte el aviso de seguridad de Axis para obtener más información y soluciones.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



