Vulnerabilidad en AXIS OS Bug Bounty (CVE-2024-0055)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/03/2024
Última modificación:
13/01/2026
Descripción
Sandro Poppi, miembro del programa AXIS OS Bug Bounty, descubrió que las API de VAPIX mediaclip.cgi y playclip.cgi eran vulnerables a la acumulación de archivos, lo que podría provocar un ataque de agotamiento de recursos. Axis ha lanzado versiones parcheadas del sistema operativo AXIS para la falla resaltada. Consulte el aviso de seguridad de Axis para obtener más información y soluciones.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:axis:axis_os:*:*:*:*:active:*:*:* | 10.12.0 (incluyendo) | 11.9.53 (excluyendo) |
| cpe:2.3:o:axis:axis_os_2022:*:*:*:*:lts:*:*:* | 10.12.228 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



