CVE-2025-0324
VAPIX डिवाइस कॉन्फ़िगरेशन फ्रेमवर्क में विशेषाधिकार वृद्धि की अनुमति थी, जिससे कम-विशेषाधिकार वाला उपयोगकर्ता व्यवस्थापक विशेषाधिकार प्राप्त कर सकता था।
- प्रकाशित
- 2 जून 2025
- अद्यतन
- 2 जून 2025
- सीएनए असाइन करना
- Axis
- साक्ष्य देखे गए
- 31 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 33.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# VAPIX डिवाइस कॉन्फ़िगरेशन फ्रेमवर्क में विशेषाधिकार वृद्धि की अनुमति थी, जिससे कम-विशेषाधिकार वाला उपयोगकर्ता व्यवस्थापक विशेषाधिकार प्राप्त कर सकता था।
स्रोत
1- CVE-2025-0324-axis-vapix-privescअनुसंधान
CVE-2025-0324 के लिए मूल-कारण विश्लेषण और सुरक्षा-गेटेड सत्यापन उपकरण, जो AXIS OS VAPIX में एक विशेषाधिकार-वृद्धि दोष है, जो किसी भी प्रमाणित उपयोगकर्ता को एक क्राफ्टेड Host हेडर के माध्यम से एडमिन पहुंच प्राप्त करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।