Vulnerabilidad en Axis Communications AB (CVE-2024-47256)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-321
Uso de claves de cifrado embebidas en el software
Fecha de publicación:
06/02/2025
Última modificación:
21/02/2025
Descripción
La explotación exitosa de esta vulnerabilidad podría permitir a un atacante (que necesita tener privilegios de acceso de administrador) leer una contraseña AES codificada, que puede usarse para descifrar ciertos datos dentro de los archivos de respaldo de 2N Access Commander versión 1.14 y anteriores.
Impacto
Puntuación base 3.x
6.00
Gravedad 3.x
MEDIA