← Back

CVE-2004-2425

nvd nist
Published: Dec 31, 2004Modified: Apr 16, 2026

JSON object

Loading...
7.5
Vector
AV:N/AC:L/Au:N/C:P/I:P/A:P
Exploitability: 10.0 / Impact: 6.4
Source: NVD

Description

Axis Network Camera 2.40 and earlier, and Video Server 3.12 and earlier, allows remote attackers to execute arbitrary commands via accent (`) and possibly other shell metacharacters in the query string to virtualinput.cgi.

Affected (74)

14 products
2100 Network Camera
2110 Network Camera
2120 Network Camera
2130 Ptz Network Camera
230 Mpeg2 Video Server
2400 Video Server
2401 Video Server
2411 Video Server
2420 Network Camera
2420 Video Server
2460 Network Dvr
2490 Serial Server
250s Video Server
Storpoint Cd
Configuration A
74 vulnerable
Vulnerable SoftwareAffected Versions
Axis
Version 2.12
Version 2.30
Version 2.31
Version 2.32
Version 2.33
Version 2.34
Version 2.40
Version 2.41
Axis
Version 2.12
Version 2.30
Version 2.31
Version 2.32
Version 2.34
Version 2.40
Version 2.41
Axis
Version 2.12
Version 2.30
Version 2.31
Version 2.32
Version 2.34
Version 2.40
Version 2.41
Axis
Version 2.30
Version 2.31
Version 2.32
Version 2.34
Version 2.40
Version 3.11
Axis
Version 1.10
Version 1.11
Version 1.12
Version 1.15
Version 1.1
Version 1.2
Version 2.0
Version 2.20
Version 2.30
Version 2.31
Version 2.32
Version 2.33
Version 2.34
Version 3.11
Version 3.12
Axis
Version 1.0_1
Version 1.15
Version 2.20
Version 2.30
Version 2.31
Version 2.32
Version 2.33
Version 2.34
Version 3.12
Version 3.13
Axis
Version 3.12
Version 3.13
Axis
Version 2.12
Version 2.30
Version 2.31
Version 2.32
Version 2.33
Version 2.34
Version 2.40
Version 2.41
Axis
Version 2.32
Version 2.34
Axis
All versions
Version 3.10
Version 3.11
Axis
All versions
Version 2.11.3
Axis
All versions
Version 3.03
Version 3.10
All versions

References (14)

Source: cve@mitre.org
PatchVendor Advisory
Source: cve@mitre.org
ExploitPatch
Source: cve@mitre.org
Source: cve@mitre.org
Patch
Source: af854a3a-2127-422b-91ae-364da2661108
Exploit
Source: af854a3a-2127-422b-91ae-364da2661108
PatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitPatch
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Patch
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.