Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15858

Опубликовано: 21 авг. 2020
Источник: nvd
CVSS3: 6.2
CVSS3: 6.4
CVSS2: 3.6
EPSS Низкий

Описание

Some devices of Thales DIS (formerly Gemalto, formerly Cinterion) allow Directory Traversal by physically proximate attackers. The directory path access check of the internal flash file system can be circumvented. This flash file system can store application-specific data and data needed for customer Java applications, TLS and OTAP (Java over-the-air-provisioning) functionality. The affected products and releases are: BGS5 up to and including SW RN 02.000 / ARN 01.001.06 EHSx and PDSx up to and including SW RN 04.003 / ARN 01.000.04 ELS61 up to and including SW RN 02.002 / ARN 01.000.04 ELS81 up to and including SW RN 05.002 / ARN 01.000.04 PLS62 up to and including SW RN 02.000 / ARN 01.000.04

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:thalesgroup:bgs5_firmware:*:*:*:*:*:*:*:*
Версия до rn_02.000_\/_arn_01.001.06 (включая)
cpe:2.3:h:thalesgroup:bgs5:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:thalesgroup:ehs5_firmware:*:*:*:*:*:*:*:*
Версия до rn_04.003_\/_arn_01.000.04 (включая)
cpe:2.3:h:thalesgroup:ehs5:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:thalesgroup:ehs8_firmware:*:*:*:*:*:*:*:*
Версия до rn_04.003_\/_arn_01.000.04 (включая)
cpe:2.3:h:thalesgroup:ehs8:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:thalesgroup:ehs6_firmware:*:*:*:*:*:*:*:*
Версия до rn_04.003_\/_arn_01.000.04 (включая)
cpe:2.3:h:thalesgroup:ehs6:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:thalesgroup:pds5_firmware:*:*:*:*:*:*:*:*
Версия до rn_04.003_\/_arn_01.000.04 (включая)
cpe:2.3:h:thalesgroup:pds5:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:thalesgroup:pds6_firmware:*:*:*:*:*:*:*:*
Версия до rn_04.003_\/_arn_01.000.04 (включая)
cpe:2.3:h:thalesgroup:pds6:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:thalesgroup:els61_firmware:*:*:*:*:*:*:*:*
Версия до rn_02.002_\/_arn_01.000.04 (включая)
cpe:2.3:h:thalesgroup:els61:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:thalesgroup:els81_firmware:*:*:*:*:*:*:*:*
Версия до rn_05.002_\/_arn_01.000.04 (включая)
cpe:2.3:h:thalesgroup:els81:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:thalesgroup:pls62_firmware:*:*:*:*:*:*:*:*
Версия до rn_02.000_\/_arn_01.000.04 (включая)
cpe:2.3:h:thalesgroup:pls62:-:*:*:*:*:*:*:*

EPSS

Процентиль: 51%
0.00279
Низкий

6.2 Medium

CVSS3

6.4 Medium

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.4
github
больше 3 лет назад

Some devices of Thales DIS (formerly Gemalto, formerly Cinterion) allow Directory Traversal by physically proximate attackers. The directory path access check of the internal flash file system can be circumvented. This flash file system can store application-specific data and data needed for customer Java applications, TLS and OTAP (Java over-the-air-provisioning) functionality. The affected products and releases are: BGS5 up to and including SW RN 02.000 / ARN 01.001.06 EHSx and PDSx up to and including SW RN 04.003 / ARN 01.000.04 ELS61 up to and including SW RN 02.002 / ARN 01.000.04 ELS81 up to and including SW RN 05.002 / ARN 01.000.04 PLS62 up to and including SW RN 02.000 / ARN 01.000.04

EPSS

Процентиль: 51%
0.00279
Низкий

6.2 Medium

CVSS3

6.4 Medium

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-22