Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ccvr-7m85-7g88

Опубликовано: 23 дек. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

AVEVA InTouch Access Anywhere versions 2020 R2 and older are vulnerable to a path traversal exploit that could allow an unauthenticated user with network access to read files on the system outside of the secure gateway web server.

AVEVA InTouch Access Anywhere versions 2020 R2 and older are vulnerable to a path traversal exploit that could allow an unauthenticated user with network access to read files on the system outside of the secure gateway web server.

EPSS

Процентиль: 100%
0.92614
Критический

7.5 High

CVSS3

Дефекты

CWE-22
CWE-23

Связанные уязвимости

CVSS3: 7.5
nvd
около 3 лет назад

AVEVA InTouch Access Anywhere versions 2020 R2 and older are vulnerable to a path traversal exploit that could allow an unauthenticated user with network access to read files on the system outside of the secure gateway web server.

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость расширений для обеспечения доступа к приложениям InTouch Access Anywhere и Plant SCADA Access Anywhere, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю получить доступ на чтение к файлам, находящимся за пределами защищенного веб-сервера шлюза

EPSS

Процентиль: 100%
0.92614
Критический

7.5 High

CVSS3

Дефекты

CWE-22
CWE-23