CVE-2026-0804CVE-2026-0804 是一个存在于 Axis 设备中的安全漏洞。该漏洞源于 ACAP(Axis Camera Application Platform)配置文件缺乏足够的输入验证机制。攻击者可以利用这一缺陷实施路径遍历攻击,从而导致潜在的权限提升。然而,该漏洞的利用受到严格限制:仅在 Axis 设备被配置为允许安装未签名的 ACAP 应用程序,且攻击者成功诱导受害者安装恶意 ACAP 应用程序时,攻击才有可能发生。
该漏洞的技术原理在于 ACAP 应用程序的配置解析器未能正确处理文件路径输入。ACAP 是 Axis 设备用于扩展功能的平台,应用程序通常包含描述其属性和文件位置的配置文件。由于缺乏对路径字符(如 '../')的过滤,攻击者可以构造一个特制的恶意 ACAP 应用包。在该包的配置文件中,攻击者将关键路径字段设置为指向系统敏感目录的相对路径。当具有管理权限的受害者(尽管 CVSS 指向 PR:H,但在实际场景中往往是社会工程学诱导管理员操作)在设备设置允许未签名应用的情况下上传并安装此应用时,系统解析器会将文件写入或读取到预期的沙箱目录之外。这种路径遍历行为可能导致覆盖关键系统文件、写入恶意脚本或读取敏感配置数据,最终实现权限提升,从应用程序级别提升至系统级别。