Vulnerabilidad en Axis Communications AB (CVE-2024-47260)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/03/2025
Última modificación:
04/03/2025
Descripción
51l3nc3, miembro del programa AXIS OS Bug Bounty Program, ha descubierto que el archivo mediaclip.cgi de la API VAPIX no tenía una validación de entrada suficiente que permitiera cargar más clips de audio de los diseñados, lo que provocó que el dispositivo Axis se quedara sin memoria. Axis ha publicado versiones parcheadas del sistema operativo AXIS para la falla resaltada. Consulte el aviso de seguridad de Axis para obtener más información y soluciones.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA