CVE-2023-51127
As câmeras com sensor térmico FLIR AX8 até a versão 1.46.16 inclusive são vulneráveis a Directory Traversal devido a uma restrição de acesso inadequada....
- Publicado
- 10 de jan. de 2024
- Atualizado
- 17 de out. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 67,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
As câmeras com sensor térmico FLIR AX8 até a versão 1.46.16 inclusive são vulneráveis a Directory Traversal devido a uma restrição de acesso inadequada. Essa vulnerabilidade permite que um atacante remoto não autenticado obtenha conteúdos arbitrários de arquivos sensíveis ao enviar um arquivo de link simbólico especialmente criado. NOTA: O fornecedor declarou que, com a introdução da versão de firmware 1.49.16 (jan. 2023), a FLIR AX8 não deve mais ser afetada pela vulnerabilidade relatada. A versão mais recente do firmware (em out. 2025, lançada em jun. 2024) é a 1.55.16.
Fontes
1- CVE-2023-51127Informativo
Divulga a CVE-2023-51127, uma vulnerabilidade de travessia de diretório em câmeras térmicas FLIR AX8 que permite que atacantes remotos não autenticados leiam arquivos arbitrários por meio de uploads de symlinks manipulados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.