漏洞标题
N/A
漏洞描述信息
51l3nc3,AXIS OS Bug Bounty Program的成员,发现Guard Tour VAPIX API参数允许使用任意值,这使得攻击者能够在Axis设备的Web界面中阻止访问守卫巡检配置页面。
Axis已为其突出的缺陷发布了修补的AXIS OS版本。请参阅Axis安全通告以获取更多信息和解决方案。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
漏洞类别
输入验证不恰当
漏洞标题
N/A
漏洞描述信息
51l3nc3, member of the AXIS OS Bug Bounty Program, has found that a Guard Tour VAPIX API parameter allowed the use of arbitrary values allowing for an attacker to block access to the guard tour configuration page in the web interface of the Axis device.
Axis has released patched AXIS OS versions for the highlighted flaw. Please refer to the Axis security advisory for more information and solution.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
AXIS OS 安全漏洞
漏洞描述信息
AXIS OS是瑞典安讯士(AXIS)公司的一种边缘设备操作系统。 AXIS OS 6.50版本至11.10版本存在安全漏洞,该漏洞源于Guard Tour VAPIX API参数允许使用任意值。
CVSS信息
N/A
漏洞类别
其他