Описание
The communication protocol used between client and server had a flaw that could lead to an authenticated user performing a remote code execution attack.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.58.47195 (исключая)Версия до 6.9.47069 (исключая)Версия до 5.32.137 (исключая)
Одно из
cpe:2.3:a:axis:camera_station:*:*:*:*:*:*:*:*
cpe:2.3:a:axis:camera_station_pro:*:*:*:*:*:*:*:*
cpe:2.3:a:axis:device_manager:*:*:*:*:*:*:*:*
EPSS
Процентиль: 43%
0.00536
Низкий
9 Critical
CVSS3
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 9
github
около 1 года назад
The communication protocol used between client and server had a flaw that could lead to an authenticated user performing a remote code execution attack.
CVSS3: 9
fstec
около 1 года назад
Уязвимость серверов системы наблюдения и ведения записи для устройств AXIS Camera Station и Camera Station Pro и программного обеспечения для управления устройствами производства AXIS Device Manager, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 43%
0.00536
Низкий
9 Critical
CVSS3
Дефекты
CWE-502