Avid NEXIS Agent - Arbitrary File Read
Avid NEXIS E-series, F-series, PRO+, and System Director Appliance (SDA+) before 2025.5.1 contain an unauthenticated arbitrary file read caused by improper validation of the filename parameter, letting unauthenticated attackers read sensitive files, exploit requires no authentication. References: https://nvd.nist.gov/vuln/detail/CVE-2024-26291 https://raeph123.github.io/BlogPosts/Avid_Nexis/Advisory_Avid_Nexus_Agent_Multiple_Vulnerabilities_en.html https://kb.avid.com/pkb/articles/troubleshooting/en239659 Remediation: Upgrade to Avid NEXIS version 2025.5.1 or later.
Used 3.1k times · domain, subdomain, ipv4