Outdated Third-Party NuGet Packages in AxxonSoft Axxon One VMS 2.0.0 through 2.0.4
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O AxxonSoft Axxon One VMS versões 2.0.0 a 2.0.4 usa bibliotecas externas desatualizadas com falhas de segurança conhecidas, permitindo que atacantes remotos executem código malicioso ou desabilitem proteções de segurança. O problema ocorre porque o software depende de componentes não mantidos ou vulneráveis.
Vulnerabilidade CWE-1104 nas dependências NuGet (Google.Protobuf, DynamicData, System.Runtime.CompilerServices.Unsafe e outras) no Axxon One VMS 2.0.0–2.0.4 em Windows. Atacantes remotos podem explorar vulnerabilidades conhecidas nesses pacotes terceirizados para executar código arbitrário ou contornar mecanismos de segurança sem necessidade de autenticação ou interação do usuário.