{"api_version":"1","generated_at":"2026-07-24T00:33:38+00:00","cve":"CVE-2023-29492","urls":{"html":"https://cve.report/CVE-2023-29492","api":"https://cve.report/api/cve/CVE-2023-29492.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2023-29492","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2023-29492"},"summary":{"title":"Novi Survey Insecure Deserialization Vulnerability","description":"Novi Survey before 8.9.43676 allows remote attackers to execute arbitrary code on the server in the context of the service account. This does not provide access to stored survey or response data.","state":"PUBLIC","assigner":"cve@mitre.org","published_at":"2023-04-11 05:15:00","updated_at":"2023-04-18 02:16:00"},"problem_types":["CWE-94"],"metrics":[],"references":[{"url":"https://novisurvey.net/blog/novi-survey-security-advisory-apr-2023.aspx","name":"https://novisurvey.net/blog/novi-survey-security-advisory-apr-2023.aspx","refsource":"CONFIRM","tags":["Vendor Advisory"],"title":"novi survey security advisory apr 2023","mime":"text/html","httpstatus":"200","archivestatus":"404"},{"url":"https://www.cve.org/CVERecord?id=CVE-2023-29492","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2023-29492","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2023","cve_id":"29492","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"novisurvey","cpe5":"novi_survey","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":{"cve_year":"2023","cve_id":"29492","cve":"CVE-2023-29492","vendorProject":"Novi Survey","product":"Novi Survey","vulnerabilityName":"Novi Survey Insecure Deserialization Vulnerability","dateAdded":"2023-04-13","shortDescription":"Novi Survey contains an insecure deserialization vulnerability that allows remote attackers to execute code on the server in the context of the service account.","requiredAction":"Apply updates per vendor instructions.","dueDate":"2023-05-04","knownRansomwareCampaignUse":"Unknown","notes":"https://novisurvey.net/blog/novi-survey-security-advisory-apr-2023.aspx; https://nvd.nist.gov/vuln/detail/CVE-2023-29492","cwes":"CWE-94","catalogVersion":"2026.07.23","updated_at":"2026-07-23 17:19:18"},"epss":{"cve_year":"2023","cve_id":"29492","cve":"CVE-2023-29492","epss":"0.026900000","percentile":"0.843000000","score_date":"2026-07-23","updated_at":"2026-07-24 00:10:12"},"legacy_qids":[{"cve":"CVE-2023-29492","qid":"731228","title":"Novi Survey Arbitrary Code Execution Vulnerability"}]},"source_records":{"cve_program":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2023-29492","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Novi Survey before 8.9.43676 allows remote attackers to execute arbitrary code on the server in the context of the service account. This does not provide access to stored survey or response data."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"refsource":"CONFIRM","name":"https://novisurvey.net/blog/novi-survey-security-advisory-apr-2023.aspx","url":"https://novisurvey.net/blog/novi-survey-security-advisory-apr-2023.aspx"}]}},"nvd":{"publishedDate":"2023-04-11 05:15:00","lastModifiedDate":"2023-04-18 02:16:00","problem_types":["CWE-94"],"metrics":{"baseMetricV3":{"cvssV3":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH","baseScore":9.8,"baseSeverity":"CRITICAL"},"exploitabilityScore":3.9,"impactScore":5.9}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:novisurvey:novi_survey:*:*:*:*:*:*:*:*","versionEndExcluding":"8.9.43676","cpe_name":[]}]}]}},"legacy_mitre":{"record":null,"notes":[]}}}