Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29509

Опубликовано: 14 июн. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Directory traversal vulnerability in T&D Data Server (Japanese Edition) Ver.2.22 and earlier, T&D Data Server (English Edition) Ver.2.30 and earlier, THERMO RECORDER DATA SERVER (Japanese Edition) Ver.2.13 and earlier, and THERMO RECORDER DATA SERVER (English Edition) Ver.2.13 and earlier allows a remote attacker to view an arbitrary file on the server via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:tandd:t\&d_server:*:*:*:*:ja:*:*:*
Версия до 2.22 (включая)
cpe:2.3:a:tandd:t\&d_server:*:*:*:*:en:*:*:*
Версия до 2.30 (включая)
Конфигурация 2

Одновременно

cpe:2.3:o:tandd:thermo_recorder_data_server_firmware:*:*:*:en:*:*:*:*
Версия до 2.13 (включая)
cpe:2.3:h:tandd:thermo_recorder_data_server:-:*:*:en:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:tandd:thermo_recorder_data_server_firmware:*:*:*:ja:*:*:*:*
Версия до 2.13 (включая)
cpe:2.3:h:tandd:thermo_recorder_data_server:-:*:*:ja:*:*:*:*

EPSS

Процентиль: 82%
0.01639
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Directory traversal vulnerability in T&D Data Server (Japanese Edition) Ver.2.22 and earlier, T&D Data Server (English Edition) Ver.2.30 and earlier, THERMO RECORDER DATA SERVER (Japanese Edition) Ver.2.13 and earlier, and THERMO RECORDER DATA SERVER (English Edition) Ver.2.13 and earlier allows a remote attacker to view an arbitrary file on the server via unspecified vectors.

EPSS

Процентиль: 82%
0.01639
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22