Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Avid Nexis Agent de gSOAP (CVE-2024-26293)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2025
Última modificación:
15/07/2025

Descripción

Avid Nexis Agent utiliza una versión vulnerable de gSOAP. Una vulnerabilidad no documentada que afecta a gSOAP v2.8 hace que la aplicación sea vulnerable a una vulnerabilidad de Path Traversal no autenticado. Este problema afecta a Avid NEXIS serie E (anterior a 2025.5.1); Avid NEXIS serie F (anterior a 2025.5.1); Avid NEXIS PRO+ (anterior a 2025.5.1); System Director Appliance (SDA+): anterior a 2025.5.1.