Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vectores no especificados en T&D Data Server, THERMO RECORDER DATA SERVER (CVE-2022-29509)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/06/2022
Última modificación:
27/06/2022

Descripción

La vulnerabilidad de salto de directorio en T&D Data Server (Japanese Edition) Versiones 2.22 y anteriores, T&D Data Server (English Edition) Versiones 2.30 y anteriores, THERMO RECORDER DATA SERVER (Japanese Edition) Versiones 2.13 y anteriores, y THERMO RECORDER DATA SERVER (English Edition) Versiones 2.13 y anteriores permite a un atacante remoto visualizar un archivo arbitrario en el servidor por medio de vectores no especificados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tandd:t\&d_server:*:*:*:*:ja:*:*:* 2.22 (incluyendo)
cpe:2.3:a:tandd:t\&d_server:*:*:*:*:en:*:*:* 2.30 (incluyendo)
cpe:2.3:o:tandd:thermo_recorder_data_server_firmware:*:*:*:en:*:*:*:* 2.13 (incluyendo)
cpe:2.3:h:tandd:thermo_recorder_data_server:-:*:*:en:*:*:*:*
cpe:2.3:o:tandd:thermo_recorder_data_server_firmware:*:*:*:ja:*:*:*:* 2.13 (incluyendo)
cpe:2.3:h:tandd:thermo_recorder_data_server:-:*:*:ja:*:*:*:*