CVE-2023-5677
Brandon Rothel from QED Secure Solutions and Sam Hanson of Dragos have found that the VAPIX API tcptest.cgi did not have a sufficient input validation allowing for a possible remote code execution. This flaw can only be exploited after authenticating with an operator- or administrator-privileged service account. The impact of exploiting this vulnerability is lower with operator-privileges compared to administrator-privileges service accounts. Please refer to the Axis security advisory for more information and solution.
Published:Feb 5, 2024
Last Modified:Jun 17, 2025
EPS:Feb 5, 2024
EPSS Score:0.00116
CVSS Score:6.3
Affected Products
Vendor
Product
Action
Vendor
Axis
Product
M3024-lve
Axis
M3024-lve
Vendor
Axis
Product
M3024-lve Firmware
Axis
M3024-lve Firmware
Vendor
Axis
Product
M3025-ve
Axis
M3025-ve
Vendor
Axis
Product
M3025-ve Firmware
Axis
M3025-ve Firmware
Vendor
Axis
Product
M7014
Axis
M7014
Vendor
Axis
Product
M7014 Firmware
Axis
M7014 Firmware
Vendor
Axis
Product
M7016
Axis
M7016
Vendor
Axis
Product
M7016 Firmware
Axis
M7016 Firmware
Vendor
Axis
Product
P1214-e
Axis
P1214-e
Vendor
Axis
Product
P1214-e Firmware
Axis
P1214-e Firmware
Vendor
Axis
Product
P7214
Axis
P7214
Vendor
Axis
Product
P7214 Firmware
Axis
P7214 Firmware
Vendor
Axis
Product
P7216
Axis
P7216
Vendor
Axis
Product
P7216 Firmware
Axis
P7216 Firmware
Vendor
Axis
Product
Q7401
Axis
Q7401
Vendor
Axis
Product
Q7401 Firmware
Axis
Q7401 Firmware
Vendor
Axis
Product
Q7404
Axis
Q7404
Vendor
Axis
Product
Q7404 Firmware
Axis
Q7404 Firmware
Vendor
Axis
Product
Q7414
Axis
Q7414
Vendor
Axis
Product
Q7414 Firmware
Axis
Q7414 Firmware
Vendor
Axis
Product
Q7424-r Mk Ii
Axis
Q7424-r Mk Ii
Vendor
Axis
Product
Q7424-r Mk Ii Firmware
Axis
Q7424-r Mk Ii Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
