PT-2025-23980 · Flir · Flir Ax8

·

CVE-2025-5695

·

Publicado

2025-06-05

·

Atualizado

2025-06-08

CVSS v3.1

4.7

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do FLIR AX8 até a 1.46.16
Descrição Uma vulnerabilidade crítica foi encontrada no componente Backend do FLIR AX8, afetando as funções subscribe to spot, subscribe to delta e subscribe to alarm no arquivo /usr/www/application/models/subscriptions.php. Este problema resulta em injeção de comandos e pode ser iniciado remotamente. O exploit foi divulgado publicamente.
Recomendações Para versões do FLIR AX8 até a 1.46.16, atualize para a versão 1.55.16 para corrigir este problema. Como medida temporária, considere restringir o acesso às funções afetadas subscribe to spot, subscribe to delta e subscribe to alarm no arquivo /usr/www/application/models/subscriptions.php até que a atualização seja aplicada.

Exploit

Correção

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5695

Produtos afetados

Flir Ax8