Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29834

Опубликовано: 20 июл. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in ICONICS GENESIS64 versions 10.97 to 10.97.1 allows a remote unauthenticated attacker to access to arbitrary files in the GENESIS64 server and disclose information stored in the files by embedding a malicious URL parameter in the URL of the monitoring screen delivered to the GENESIS64 mobile monitoring application and accessing the monitoring screen.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:iconics:genesis64:10.97:*:*:*:*:*:*:*
cpe:2.3:a:iconics:genesis64:10.97.1:*:*:*:*:*:*:*

EPSS

Процентиль: 49%
0.00255
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
github
почти 3 года назад

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in ICONICS GENESIS64 versions 10.97 to 10.97.1 allows a remote unauthenticated attacker to access to arbitrary files in the GENESIS64 server and disclose information stored in the files by embedding a malicious URL parameter in the URL of the monitoring screen delivered to the GENESIS64 mobile monitoring application and accessing the monitoring screen.

CVSS3: 7.5
fstec
около 3 лет назад

Уязвимость приложений MobileHMI и IoTWorX Visualizer SCADA-системы GENESIS64, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 49%
0.00255
Низкий

7.5 High

CVSS3

Дефекты

CWE-22