Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23854

Опубликовано: 23 дек. 2022
Источник: nvd
CVSS3: 7.5
EPSS Критический

Описание

AVEVA InTouch Access Anywhere versions 2020 R2 and older are vulnerable to a path traversal exploit that could allow an unauthenticated user with network access to read files on the system outside of the secure gateway web server.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:aveva:intouch_access_anywhere:*:*:*:*:*:*:*:*
Версия до 2020 (исключая)
cpe:2.3:a:aveva:intouch_access_anywhere:2020:-:*:*:*:*:*:*
cpe:2.3:a:aveva:intouch_access_anywhere:2020:r2:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.92614
Критический

7.5 High

CVSS3

Дефекты

CWE-23
CWE-22

Связанные уязвимости

CVSS3: 7.5
github
около 3 лет назад

AVEVA InTouch Access Anywhere versions 2020 R2 and older are vulnerable to a path traversal exploit that could allow an unauthenticated user with network access to read files on the system outside of the secure gateway web server.

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость расширений для обеспечения доступа к приложениям InTouch Access Anywhere и Plant SCADA Access Anywhere, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю получить доступ на чтение к файлам, находящимся за пределами защищенного веб-сервера шлюза

EPSS

Процентиль: 100%
0.92614
Критический

7.5 High

CVSS3

Дефекты

CWE-23
CWE-22