Описание
A CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability exists that could cause tampering of files on the personal computer running C-Bus when using the File Command.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.16.4 (исключая)
cpe:2.3:a:schneider-electric:spacelogic_c-bus_toolkit:*:*:*:*:*:*:*:*
EPSS
Процентиль: 98%
0.38524
Средний
9.8 Critical
CVSS3
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 9.8
github
почти 3 года назад
A?CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')?vulnerability exists?that could cause?a path traversal issue?when?using the File Command.
CVSS3: 9.8
fstec
почти 3 года назад
Уязвимость программного обеспечения интеграции системы управления SpaceLogic с системой C-Bus SpaceLogic C-Bus Toolkit, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к файлам
EPSS
Процентиль: 98%
0.38524
Средний
9.8 Critical
CVSS3
Дефекты
CWE-22