PT-2025-37046 · Axxonsoft · Axxonone

CVE-2025-10227

·

Publicado

2025-09-10

·

Atualizado

2025-12-19

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: AxxonSoft Axxon One versões anteriores à 2.0.8
Descrição: O componente Object Archive no AxxonSoft Axxon One não possui criptografia de dados sensíveis em repouso. Isso permite que um atacante local com acesso ao armazenamento exportado ou a unidades físicas roubadas extraia dados sensíveis do arquivo em texto claro.
Recomendações: Atualize o AxxonSoft Axxon One para a versão 2.0.8 ou posterior.

Correção

Missing Encryption of Sensitive Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10227

Produtos afetados

Axxonone