一、 漏洞 CVE-2024-6173 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
51l3nc3,AXIS OS Bug Bounty Program的成员,发现Guard Tour VAPIX API参数允许使用任意值,这使得攻击者能够在Axis设备的Web界面中阻止访问守卫巡检配置页面。 Axis已为其突出的缺陷发布了修补的AXIS OS版本。请参阅Axis安全通告以获取更多信息和解决方案。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
来源:AIGC 神龙大模型
漏洞类别
输入验证不恰当
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
51l3nc3, member of the AXIS OS Bug Bounty Program, has found that a Guard Tour VAPIX API parameter allowed the use of arbitrary values allowing for an attacker to block access to the guard tour configuration page in the web interface of the Axis device. Axis has released patched AXIS OS versions for the highlighted flaw. Please refer to the Axis security advisory for more information and solution.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
AXIS OS 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
AXIS OS是瑞典安讯士(AXIS)公司的一种边缘设备操作系统。 AXIS OS 6.50版本至11.10版本存在安全漏洞,该漏洞源于Guard Tour VAPIX API参数允许使用任意值。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-6173 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-6173 的情报信息