CVE-2004-2425
high · 7.5Axis Network Camera 2.40 and earlier, and Video Server 3.12 and earlier, allows remote attackers to execute arbitrary commands via accent (`) and possibly other shell metacharacters in the query string to virtualinput.cgi.
7.5
CVSS
13.5%
EPSS (exploit prob.)
96th
EPSS percentile
2004-12-31
Published
AV:N/AC:L/Au:N/C:P/I:P/A:P
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| axis | 2100_network_camera | 2.12 |
| axis | 2100_network_camera | 2.30 |
| axis | 2100_network_camera | 2.31 |
| axis | 2100_network_camera | 2.32 |
| axis | 2100_network_camera | 2.33 |
| axis | 2100_network_camera | 2.34 |
| axis | 2100_network_camera | 2.40 |
| axis | 2100_network_camera | 2.41 |
| axis | 2110_network_camera | 2.12 |
| axis | 2110_network_camera | 2.30 |
| axis | 2110_network_camera | 2.31 |
| axis | 2110_network_camera | 2.32 |
| axis | 2110_network_camera | 2.34 |
| axis | 2110_network_camera | 2.40 |
| axis | 2110_network_camera | 2.41 |
| axis | 2120_network_camera | 2.12 |
| axis | 2120_network_camera | 2.30 |
| axis | 2120_network_camera | 2.31 |
| axis | 2120_network_camera | 2.32 |
| axis | 2120_network_camera | 2.34 |
| axis | 2120_network_camera | 2.40 |
| axis | 2120_network_camera | 2.41 |
| axis | 2130_ptz_network_camera | 2.30 |
| axis | 2130_ptz_network_camera | 2.31 |
| axis | 2130_ptz_network_camera | 2.32 |
| axis | 2130_ptz_network_camera | 2.34 |
| axis | 2130_ptz_network_camera | 2.40 |
| axis | 230_mpeg2_video_server | 3.11 |
| axis | 2400_video_server | 1.1 |
| axis | 2400_video_server | 1.2 |
| axis | 2400_video_server | 1.10 |
| axis | 2400_video_server | 1.11 |
| axis | 2400_video_server | 1.12 |
| axis | 2400_video_server | 1.15 |
| axis | 2400_video_server | 2.0 |
| axis | 2400_video_server | 2.20 |
| axis | 2400_video_server | 2.30 |
| axis | 2400_video_server | 2.31 |
| axis | 2400_video_server | 2.32 |
| axis | 2400_video_server | 2.33 |
Check a specific version with /api/v1/cve/match.
References
- http://archives.neohapsis.com/archives/fulldisclosure/2004-08/0948.html
- http://archives.neohapsis.com/archives/fulldisclosure/2004-08/1282.html
- http://secunia.com/advisories/12353
- http://securitytracker.com/id?1011056
- http://www.osvdb.org/9121
- http://www.securityfocus.com/bid/11011
- https://exchange.xforce.ibmcloud.com/vulnerabilities/17076
- http://archives.neohapsis.com/archives/fulldisclosure/2004-08/0948.html
- http://archives.neohapsis.com/archives/fulldisclosure/2004-08/1282.html
- http://secunia.com/advisories/12353
- http://securitytracker.com/id?1011056
- http://www.osvdb.org/9121
- http://www.securityfocus.com/bid/11011
- https://exchange.xforce.ibmcloud.com/vulnerabilities/17076
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2004-2425