PT-2025-23477 · Axis · Axis Device

51L3Nc3

·

Publicado

2025-06-02

·

Atualizado

2025-06-02

·

CVE-2025-0325

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Dispositivo Axis (versões afetadas não especificadas)
Descrição Um parâmetro da API VAPIX do Guard Tour permitia o uso de valores arbitrários e pode ser chamado de forma incorreta, permitindo que um atacante bloqueie o acesso à página de configuração do Guard Tour na interface web do dispositivo Axis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0325

Produtos afetados

Axis Device