PT-2026-39939 · Axis · Acap
Mucoze
·
Publicado
2026-05-12
·
Atualizado
2026-05-12
·
CVE-2026-0802
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Axis ACAP (versões afetadas não especificadas)
Descrição
Um arquivo de configuração ACAP carece de validação de entrada suficiente, o que pode permitir a injeção de comandos e potencialmente levar à escalada de privilégios. Este problema pode ser explorado apenas se o dispositivo Axis estiver configurado para permitir a instalação de aplicativos ACAP não assinados e se um invasor convencer a vítima a instalar um aplicativo ACAP malicioso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Acap