Source |
CVE Liste |
Identifiant |
8396116 |
Date de publication |
2023-10-16 07:15:08 (vue: 2023-10-16 11:07:33) |
Titre |
CVE-2023-21413 |
Texte |
Gosecure au nom de Genetec Inc. a trouvé un défaut qui permet une exécution de code distante lors de l'installation d'applications ACAP sur le périphérique d'axe.Le service de traitement des applications dans AXIS OS était vulnérable à l'injection de commande permettant à un attaquant d'exécuter du code arbitraire.Axis a libéré les versions de système d'exploitation Axis patché pour la faille en surbrillance.Veuillez vous référer à l'Axis Security Advisory pour plus d'informations et de solution.
GoSecure on behalf of Genetec Inc. has found a flaw that allows for a remote code execution during the installation of ACAP applications on the Axis device. The application handling service in AXIS OS was vulnerable to command injection allowing an attacker to run arbitrary code. Axis has released patched AXIS OS versions for the highlighted flaw. Please refer to the Axis security advisory for more information and solution. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 21413 acap advisory allowing allows application applications arbitrary attacker axis behalf code command cve device during execution flaw found genetec gosecure handling has highlighted inc information injection installation more patched please refer released remote run security service solution versions vulnerable |
Tags |
|
Stories |
|
Move |
|