Vulnerability Details CVE-2023-21404
AXIS OS 11.0.X - 11.3.x use a static RSA key in legacy LUA-components to protect Axis-specific source code. The static RSA key is not used in any other secure communication nor can it be used to compromise the device or any customer data.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 31.5%
CVSS Severity
CVSS v3 Score 5.3
Products affected by CVE-2023-21404
-
cpe:2.3:o:axis:axis_os:11.0.103
-
cpe:2.3:o:axis:axis_os:11.0.104
-
cpe:2.3:o:axis:axis_os:11.0.108
-
cpe:2.3:o:axis:axis_os:11.0.89
-
cpe:2.3:o:axis:axis_os:11.0.93
-
cpe:2.3:o:axis:axis_os:11.0.95
-
cpe:2.3:o:axis:axis_os:11.0.99
-
cpe:2.3:o:axis:axis_os:11.1.55
-
cpe:2.3:o:axis:axis_os:11.1.61
-
cpe:2.3:o:axis:axis_os:11.1.65
-
cpe:2.3:o:axis:axis_os:11.1.72
-
cpe:2.3:o:axis:axis_os:11.2.53
-
cpe:2.3:o:axis:axis_os:11.2.61
-
cpe:2.3:o:axis:axis_os:11.2.64
-
cpe:2.3:o:axis:axis_os:11.2.66
-
cpe:2.3:o:axis:axis_os:11.2.68
-
cpe:2.3:o:axis:axis_os:11.2.71
-
cpe:2.3:o:axis:axis_os:11.3.57
-
cpe:2.3:o:axis:axis_os:11.3.70
-
cpe:2.3:o:axis:axis_os:11.3.71
-
cpe:2.3:o:axis:axis_os:11.3.74