Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en API VAPIX manageoverlayimages.cgi (CVE-2024-8772)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/11/2024
Última modificación:
26/11/2024

Descripción

51l3nc3, miembro del programa AXIS OS Bug Bounty Program, ha descubierto que la API VAPIX manageoverlayimages.cgi era vulnerable a un ataque de condición de ejecución que permitía a un atacante bloquear el acceso a la página de configuración de superposición en la interfaz web del dispositivo Axis. Esta falla solo se puede explotar después de autenticarse con una cuenta de servicio con privilegios de operador o administrador. Axis ha publicado versiones parcheadas de AXIS OS para la falla resaltada. Consulte el aviso de seguridad de Axis para obtener más información y soluciones.