製品・ソフトウェアに関する情報
アクシスコミュニケーションズのAXIS Camera Station等の複数製品におけるサーバサイドのリクエストフォージェリの脆弱性
Title アクシスコミュニケーションズのAXIS Camera Station等の複数製品におけるサーバサイドのリクエストフォージェリの脆弱性
Summary

社内のセキュリティ評価中に、認証された攻撃者がサーバー上の内部リソースにアクセスできるサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が発見されました。

Possible impacts 当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアは停止しません。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
Solution

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Aug. 12, 2025, midnight
Registration Date Jan. 15, 2026, 4:17 p.m.
Last Update Jan. 15, 2026, 4:17 p.m.
CVSS3.0 : 警告
Score 5.7
Vector CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Affected System
アクシスコミュニケーションズ
AXIS Camera Station 5.32.244 以上 5.59.49607 未満
AXIS Camera Station Pro 6.0.25729 以上 6.10.49500 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
1 [2026年01月15日]
  掲載
Jan. 15, 2026, 4:17 p.m.

NVD Vulnerability Information
CVE-2025-7622
Summary

During an internal security assessment, a Server-Side Request Forgery (SSRF) vulnerability that allowed an authenticated attacker to access internal resources on the server was discovered.

Publication Date Aug. 12, 2025, 2:15 p.m.
Registration Date Aug. 13, 2025, 4:01 a.m.
Last Update Aug. 12, 2025, 2:15 p.m.
Related information, measures and tools
Common Vulnerabilities List