PT-2026-39940 · Axis · Acap

Mucoze

·

Publicado

2026-05-12

·

Atualizado

2026-05-12

·

CVE-2026-0804

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Axis ACAP (versões afetadas não especificadas)
Descrição Um arquivo de configuração ACAP carece de validação de entrada suficiente, permitindo um ataque de path traversal (travessia de diretório)—um método onde um invasor acessa arquivos e diretórios fora da pasta pretendida—o que pode levar à escalada de privilégios. A exploração requer que o dispositivo Axis esteja configurado para permitir a instalação de aplicativos ACAP não assinados e que a vítima seja convencida a instalar um aplicativo ACAP malicioso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0804

Produtos afetados

Acap