Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bug Bounty de AXIS Camera Station Pro (CVE-2024-6831)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/11/2024
Última modificación:
26/11/2024

Descripción

Seth Fogie, miembro del programa Bug Bounty de AXIS Camera Station Pro, ha descubierto que es posible editar o eliminar vistas sin el permiso necesario gracias a una comprobación realizada únicamente en el lado del cliente. Axis ha publicado versiones parcheadas para la falla resaltada. Consulte el aviso de seguridad de Axis para obtener más información y soluciones.

Referencias a soluciones, herramientas e información