PT-2025-23980 · Flir · Flir Ax8
CVSS v3.1
4.7
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do FLIR AX8 até a 1.46.16
Descrição
Uma vulnerabilidade crítica foi encontrada no componente Backend do FLIR AX8, afetando as funções
subscribe to spot, subscribe to delta e subscribe to alarm no arquivo /usr/www/application/models/subscriptions.php. Este problema resulta em injeção de comandos e pode ser iniciado remotamente. O exploit foi divulgado publicamente.Recomendações
Para versões do FLIR AX8 até a 1.46.16, atualize para a versão 1.55.16 para corrigir este problema. Como medida temporária, considere restringir o acesso às funções afetadas
subscribe to spot, subscribe to delta e subscribe to alarm no arquivo /usr/www/application/models/subscriptions.php até que a atualização seja aplicada.Exploit
Correção
Special Elements Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Flir Ax8