Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AXIS OS Bug Bounty (CVE-2024-0055)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/03/2024
Última modificación:
13/01/2026

Descripción

Sandro Poppi, miembro del programa AXIS OS Bug Bounty, descubrió que las API de VAPIX mediaclip.cgi y playclip.cgi eran vulnerables a la acumulación de archivos, lo que podría provocar un ataque de agotamiento de recursos. Axis ha lanzado versiones parcheadas del sistema operativo AXIS para la falla resaltada. Consulte el aviso de seguridad de Axis para obtener más información y soluciones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:axis:axis_os:*:*:*:*:active:*:*:* 10.12.0 (incluyendo) 11.9.53 (excluyendo)
cpe:2.3:o:axis:axis_os_2022:*:*:*:*:lts:*:*:* 10.12.228 (excluyendo)