Avid Nexis Agent / 目录遍历漏洞(CVE-2024-26293)

2026-01-30 Avid Nexis Agent PoC No

Description

Avid NEXIS Agent 使用了存在安全缺陷的 gSOAP v2.8 组件,该组件中存在一个未公开的路径遍历漏洞,导致应用在未进行有效路径校验的情况下处理用户请求。攻击者可在无需身份认证的情况下构造恶意路径访问服务器文件系统中的任意路径,从而触发未授权的路径遍历访问。该漏洞影响 Avid NEXIS E-series、F-series、PRO+ 以及 System Director Appliance(SDA+)在 2025.5.1 之前的所有版本。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities