PT-2026-39939 · Axis · Acap

Mucoze

·

Publicado

2026-05-12

·

Atualizado

2026-05-12

·

CVE-2026-0802

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Axis ACAP (versões afetadas não especificadas)
Descrição Um arquivo de configuração ACAP carece de validação de entrada suficiente, o que pode permitir a injeção de comandos e potencialmente levar à escalada de privilégios. Este problema pode ser explorado apenas se o dispositivo Axis estiver configurado para permitir a instalação de aplicativos ACAP não assinados e se um invasor convencer a vítima a instalar um aplicativo ACAP malicioso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0802

Produtos afetados

Acap