PT-2025-46309 · Axis Communications · Axis Communications Devices

Urcq

·

Publicado

2025-11-11

·

Atualizado

2025-11-24

·

CVE-2025-6779

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dispositivos Axis Communications (versões afetadas não especificadas)
Descrição Um arquivo de configuração ACAP possui permissões inadequadas, o que poderia permitir injeção de comandos e potencialmente levar ao escalonamento de privilégios. Este problema só pode ser explorado se o dispositivo Axis estiver configurado para permitir a instalação de aplicações ACAP não assinadas e se um atacante convencer uma vítima a instalar uma aplicação ACAP maliciosa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6779

Produtos afetados

Axis Communications Devices