Record summary

CVE-2024-26293 has a selected CVSS score of 8.7 (high).

Description

The Avid Nexis Agent uses a vulnerable gSOAP version. An undocumented vulnerability impacting gSOAP v2.8 makes the application vulnerable to an Unauthenticated Path Traversal vulnerability. This issue affects Avid NEXIS E-series: before 2025.5.1; Avid NEXIS F-series: before 2025.5.1; Avid NEXIS PRO+: before 2025.5.1; System Director Appliance (SDA+): before 2025.5.1.

Description source: CVE List

Exploitation context

CISA SSVC decision

ExploitationPoC
AutomatableYes
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated Jul 14, 2025 · Source: CVE List

Affected products and versions

4
ProductSourceVersion rangeStatus

Default status: unaffected

CVE ListBefore 2025.5.1affected

Default status: unaffected

CVE ListBefore 2025.5.1affected

Default status: unaffected

CVE ListBefore 2025.5.1affected

System Director Appliance (SDA+)

Browse Avid / System Director Appliance (SDA+)

Default status: unaffected

CVE ListBefore 2025.5.1affected

References

4