PT-2025-46309 · Axis Communications · Axis Communications Devices
Urcq
·
Publicado
2025-11-11
·
Atualizado
2025-11-24
·
CVE-2025-6779
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dispositivos Axis Communications (versões afetadas não especificadas)
Descrição
Um arquivo de configuração ACAP possui permissões inadequadas, o que poderia permitir injeção de comandos e potencialmente levar ao escalonamento de privilégios. Este problema só pode ser explorado se o dispositivo Axis estiver configurado para permitir a instalação de aplicações ACAP não assinadas e se um atacante convencer uma vítima a instalar uma aplicação ACAP maliciosa.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Axis Communications Devices