Vulnerabilidad en Avid Nexis Agent de gSOAP (CVE-2024-26293)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2025
Última modificación:
15/07/2025
Descripción
Avid Nexis Agent utiliza una versión vulnerable de gSOAP. Una vulnerabilidad no documentada que afecta a gSOAP v2.8 hace que la aplicación sea vulnerable a una vulnerabilidad de Path Traversal no autenticado. Este problema afecta a Avid NEXIS serie E (anterior a 2025.5.1); Avid NEXIS serie F (anterior a 2025.5.1); Avid NEXIS PRO+ (anterior a 2025.5.1); System Director Appliance (SDA+): anterior a 2025.5.1.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA