PT-2026-39940 · Axis · Acap
Mucoze
·
Publicado
2026-05-12
·
Atualizado
2026-05-12
·
CVE-2026-0804
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Axis ACAP (versões afetadas não especificadas)
Descrição
Um arquivo de configuração ACAP carece de validação de entrada suficiente, permitindo um ataque de path traversal (travessia de diretório)—um método onde um invasor acessa arquivos e diretórios fora da pasta pretendida—o que pode levar à escalada de privilégios. A exploração requer que o dispositivo Axis esteja configurado para permitir a instalação de aplicativos ACAP não assinados e que a vítima seja convencida a instalar um aplicativo ACAP malicioso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Acap