← KEV catalog
CISA known exploited vulnerability

CVE-2023-29492

Novi Survey Insecure Deserialization Vulnerability

SOURCE FACT

Novi Survey · Novi Survey

Novi Survey contains an insecure deserialization vulnerability that allows remote attackers to execute code on the server in the context of the service account.

Required action

Apply updates per vendor instructions.

CISA notes

https://novisurvey.net/blog/novi-survey-security-advisory-apr-2023.aspx; https://nvd.nist.gov/vuln/detail/CVE-2023-29492

View source evidence →

CHECK YOUR OUTSIDE-IN INVENTORY

Could this product be present?