{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-03T02:21:45.308","vulnerabilities":[{"cve":{"id":"CVE-2025-0324","sourceIdentifier":"product-security@axis.com","published":"2025-06-02T08:15:20.560","lastModified":"2026-06-17T08:26:16.787","vulnStatus":"Analyzed","cveTags":[],"descriptions":[{"lang":"en","value":"The VAPIX Device Configuration framework allowed a privilege escalation, enabling a lower-privileged user to gain administrator privileges."},{"lang":"es","value":"El framework de VAPIX Device Configuration permitió una escalada de privilegios, haciendo posible que un usuario con menores privilegios obtuviera permisos de administrador."}],"affected":[{"source":"product-security@axis.com","affectedData":[{"vendor":"Axis Communications AB","product":"AXIS OS","defaultStatus":"unaffected","versions":[{"version":"11.8.0","lessThan":"11.11.140","versionType":"semver","status":"affected"},{"version":"12.0.0","lessThan":"12.3.33","versionType":"semver","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"product-security@axis.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L","baseScore":9.4,"baseSeverity":"CRITICAL","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"LOW"},"exploitabilityScore":3.9,"impactScore":5.5},{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","baseScore":8.8,"baseSeverity":"HIGH","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":2.8,"impactScore":5.9}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2025-06-02T13:26:08.831056Z","id":"CVE-2025-0324","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"product-security@axis.com","type":"Secondary","description":[{"lang":"en","value":"CWE-791"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:axis:axis_os:*:*:*:*:active:*:*:*","versionStartIncluding":"12.0.0","versionEndExcluding":"12.3.33","matchCriteriaId":"462DE4DA-5544-4CC5-9272-B71E7B11AD90"},{"vulnerable":true,"criteria":"cpe:2.3:o:axis:axis_os_2024:*:*:*:*:lts:*:*:*","versionStartIncluding":"11.8.0","versionEndExcluding":"11.11.140","matchCriteriaId":"CA27C49B-120B-4E84-A05F-AE2D99FBA546"}]}]}],"references":[{"url":"https://www.axis.com/dam/public/04/f3/1c/cve-2025-0324pdf-en-US-483807.pdf","source":"product-security@axis.com","tags":["Vendor Advisory"]}]}}]}