Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Axis Communications AB (CVE-2024-47256)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-321 Uso de claves de cifrado embebidas en el software
Fecha de publicación:
06/02/2025
Última modificación:
21/02/2025

Descripción

La explotación exitosa de esta vulnerabilidad podría permitir a un atacante (que necesita tener privilegios de acceso de administrador) leer una contraseña AES codificada, que puede usarse para descifrar ciertos datos dentro de los archivos de respaldo de 2N Access Commander versión 1.14 y anteriores.

Referencias a soluciones, herramientas e información