Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-10590

Опубликовано: 15 мая 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

In Advantech WebAccess versions V8.2_20170817 and prior, WebAccess versions V8.3.0 and prior, WebAccess Dashboard versions V.2.0.15 and prior, WebAccess Scada Node versions prior to 8.3.1, and WebAccess/NMS 2.0.3 and prior, an information exposure vulnerability through directory listing has been identified, which may allow an attacker to find important files that are not normally visible.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:advantech:webaccess:*:*:*:*:*:*:*:*
Версия до 8.2_20170817 (включая)
Конфигурация 2
cpe:2.3:a:advantech:webaccess:*:*:*:*:*:*:*:*
Версия до 8.3.0 (включая)
Конфигурация 3
cpe:2.3:a:advantech:webaccess_dashboard:*:*:*:*:*:*:*:*
Версия до 2.0.15 (включая)
Конфигурация 4
cpe:2.3:a:advantech:webaccess_scada:*:*:*:*:*:*:*:*
Версия до 8.3.1 (исключая)
Конфигурация 5
cpe:2.3:a:advantech:webaccess\/nms:*:*:*:*:*:*:*:*
Версия до 2.0.3 (включая)

EPSS

Процентиль: 62%
0.00433
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-548
CWE-538

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

In Advantech WebAccess versions V8.2_20170817 and prior, WebAccess versions V8.3.0 and prior, WebAccess Dashboard versions V.2.0.15 and prior, WebAccess Scada Node versions prior to 8.3.1, and WebAccess/NMS 2.0.3 and prior, an information exposure vulnerability through directory listing has been identified, which may allow an attacker to find important files that are not normally visible.

EPSS

Процентиль: 62%
0.00433
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-548
CWE-538