安全研究

安全漏洞
AxxonSoft AxxonOne身份认证错误漏洞(CVE-2025-10224)

发布日期:2025-09-10
更新日期:2026-01-12

受影响系统:
AxxonSoft AxxonOne <= 2.0.2
描述:
CVE(CAN) ID: CVE-2025-10224

AxxonSoft AxxonOne是爱尔兰AxxonSoft公司的一款视频监控和安全管理软件。
AxxonSoft AxxonOne 2.0.2及之前版本存在身份认证错误漏洞,该漏洞源于LDAP认证引擎在评估访问权限时未正确解析嵌套组成员关系,攻击者可利用该漏洞拒绝合法用户的访问权限或为其分配错误角色。

<*链接:https://cn.axxonsoft.com/legal/axxonsoft-vulnerability-disclosure-policy/security-advisories#CVE-202
*>

建议:
厂商补丁:

AxxonSoft
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.axxonsoft.com/legal/axxonsoft-vulnerability-disclosure-policy/security-advisories

浏览次数:191
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障