CVE-2024-26291
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
14/07/2025
Última modificación:
14/07/2025
Descripción
Una vulnerabilidad de lectura arbitraria de archivos no autenticados afecta al Agente al instalarse en un sistema. El parámetro filename no valida la ruta, lo que permite a los usuarios leer archivos arbitrarios. Dado que la aplicación se ejecuta con los privilegios más altos (root/NT_AUTHORITY SYSTEM) por defecto, los atacantes pueden obtener información confidencial. Este problema afecta a Avid NEXIS serie E (anterior a 2025.5.1); Avid NEXIS serie F (anterior a 2025.5.1); Avid NEXIS PRO+ (anterior a 2025.5.1); System Director Appliance (SDA+): anterior a 2025.5.1.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA