Vulnerability Details CVE-2024-47261
51l3nc3, a member of the AXIS OS Bug Bounty Program, has found that the VAPIX API uploadoverlayimage.cgi did not have sufficient input validation to allow an attacker to upload files to block access to create image overlays in the web interface of the Axis device.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 31.4%
CVSS Severity
CVSS v3 Score 4.3
Products affected by CVE-2024-47261
-
cpe:2.3:o:axis:axis_os:10.12.0
-
cpe:2.3:o:axis:axis_os:11.0.103
-
cpe:2.3:o:axis:axis_os:11.0.104
-
cpe:2.3:o:axis:axis_os:11.0.108
-
cpe:2.3:o:axis:axis_os:11.0.89
-
cpe:2.3:o:axis:axis_os:11.0.93
-
cpe:2.3:o:axis:axis_os:11.0.95
-
cpe:2.3:o:axis:axis_os:11.0.99
-
cpe:2.3:o:axis:axis_os:11.1.55
-
cpe:2.3:o:axis:axis_os:11.1.61
-
cpe:2.3:o:axis:axis_os:11.1.65
-
cpe:2.3:o:axis:axis_os:11.1.72
-
cpe:2.3:o:axis:axis_os:11.11.0
-
cpe:2.3:o:axis:axis_os:11.2.53
-
cpe:2.3:o:axis:axis_os:11.2.61
-
cpe:2.3:o:axis:axis_os:11.2.64
-
cpe:2.3:o:axis:axis_os:11.2.66
-
cpe:2.3:o:axis:axis_os:11.2.68
-
cpe:2.3:o:axis:axis_os:11.2.71
-
cpe:2.3:o:axis:axis_os:11.3.57
-
cpe:2.3:o:axis:axis_os:11.3.70
-
cpe:2.3:o:axis:axis_os:11.3.71
-
cpe:2.3:o:axis:axis_os:11.3.74
-
cpe:2.3:o:axis:axis_os:11.4.52
-
cpe:2.3:o:axis:axis_os:11.4.63
-
cpe:2.3:o:axis:axis_os:11.4.69
-
cpe:2.3:o:axis:axis_os:11.4.74
-
cpe:2.3:o:axis:axis_os:11.5.54
-
cpe:2.3:o:axis:axis_os:11.5.64
-
cpe:2.3:o:axis:axis_os:11.5.70
-
cpe:2.3:o:axis:axis_os:11.5.72
-
cpe:2.3:o:axis:axis_os:11.5.75
-
cpe:2.3:o:axis:axis_os:11.5.77
-
cpe:2.3:o:axis:axis_os:11.5.81
-
cpe:2.3:o:axis:axis_os:11.6.104
-
cpe:2.3:o:axis:axis_os:11.6.94
-
cpe:2.3:o:axis:axis_os:11.7.57
-
cpe:2.3:o:axis:axis_os:11.8.0
-
cpe:2.3:o:axis:axis_os:11.8.61
-
cpe:2.3:o:axis:axis_os:11.9.53
-
cpe:2.3:o:axis:axis_os:12.0.0
-
cpe:2.3:o:axis:axis_os:12.0.91
-
cpe:2.3:o:axis:axis_os:12.0.92
-
cpe:2.3:o:axis:axis_os:12.0.96
-
cpe:2.3:o:axis:axis_os:12.0.98
-
cpe:2.3:o:axis:axis_os:12.1.60
-
cpe:2.3:o:axis:axis_os:12.1.64
-
cpe:2.3:o:axis:axis_os:12.1.66
-
cpe:2.3:o:axis:axis_os:12.1.70
-
cpe:2.3:o:axis:axis_os:12.1.72
-
cpe:2.3:o:axis:axis_os:12.2.33
-
cpe:2.3:o:axis:axis_os:12.2.41
-
cpe:2.3:o:axis:axis_os:12.2.52
-
cpe:2.3:o:axis:axis_os:12.2.59
-
cpe:2.3:o:axis:axis_os:12.2.61
-
cpe:2.3:o:axis:axis_os:12.2.62
-
cpe:2.3:o:axis:axis_os:12.2.63
-
cpe:2.3:o:axis:axis_os_2022:-
-
cpe:2.3:o:axis:axis_os_2022:10.12.104
-
cpe:2.3:o:axis:axis_os_2022:10.12.114
-
cpe:2.3:o:axis:axis_os_2022:10.12.122
-
cpe:2.3:o:axis:axis_os_2022:10.12.130
-
cpe:2.3:o:axis:axis_os_2022:10.12.135
-
cpe:2.3:o:axis:axis_os_2022:10.12.145
-
cpe:2.3:o:axis:axis_os_2022:10.12.153
-
cpe:2.3:o:axis:axis_os_2022:10.12.166
-
cpe:2.3:o:axis:axis_os_2022:10.12.182
-
cpe:2.3:o:axis:axis_os_2022:10.12.193
-
cpe:2.3:o:axis:axis_os_2022:10.12.197
-
cpe:2.3:o:axis:axis_os_2022:10.12.199
-
cpe:2.3:o:axis:axis_os_2022:10.12.208
-
cpe:2.3:o:axis:axis_os_2022:10.12.213
-
cpe:2.3:o:axis:axis_os_2022:10.12.220
-
cpe:2.3:o:axis:axis_os_2022:10.12.221
-
cpe:2.3:o:axis:axis_os_2022:10.12.228
-
cpe:2.3:o:axis:axis_os_2022:10.12.236
-
cpe:2.3:o:axis:axis_os_2022:10.12.240
-
cpe:2.3:o:axis:axis_os_2022:10.12.252
-
cpe:2.3:o:axis:axis_os_2022:10.12.257
-
cpe:2.3:o:axis:axis_os_2022:10.12.262
-
cpe:2.3:o:axis:axis_os_2022:10.12.270
-
cpe:2.3:o:axis:axis_os_2024:11.1.109
-
cpe:2.3:o:axis:axis_os_2024:11.1.116
-
cpe:2.3:o:axis:axis_os_2024:11.1.117
-
cpe:2.3:o:axis:axis_os_2024:11.1.120
-
cpe:2.3:o:axis:axis_os_2024:11.1.124
-
cpe:2.3:o:axis:axis_os_2024:11.1.126
-
cpe:2.3:o:axis:axis_os_2024:11.1.127
-
cpe:2.3:o:axis:axis_os_2024:11.1.128
-
cpe:2.3:o:axis:axis_os_2024:11.1.131
-
cpe:2.3:o:axis:axis_os_2024:11.1.135
-
cpe:2.3:o:axis:axis_os_2024:11.1.136
-
cpe:2.3:o:axis:axis_os_2024:11.1.141
-
cpe:2.3:o:axis:axis_os_2024:11.1.148
-
cpe:2.3:o:axis:axis_os_2024:11.1.155
-
cpe:2.3:o:axis:axis_os_2024:11.1.160
-
cpe:2.3:o:axis:axis_os_2024:11.1.161
-
cpe:2.3:o:axis:axis_os_2024:11.1.164
-
cpe:2.3:o:axis:axis_os_2024:11.1.169
-
cpe:2.3:o:axis:axis_os_2024:11.1.176
-
cpe:2.3:o:axis:axis_os_2024:11.1.181
-
cpe:2.3:o:axis:axis_os_2024:11.11.0
-
cpe:2.3:o:axis:axis_os_2024:11.11.135
-
cpe:2.3:o:axis:axis_os_2024:11.11.94