CVE-2022-23854
AVEVA InTouch Access Anywhere संस्करण 2020 R2 और उससे पुराने संस्करण पाथ ट्रैवर्सल शोषण के प्रति संवेदनशील हैं, जो नेटवर्क एक्सेस वाले किसी अनप्रमाणित उपयोगकर्ता को सुरक्षित गेटवे वेब सर्वर के बाहर सिस्टम पर फ़ाइलें पढ़ने...
- प्रकाशित
- 23 दिस॰ 2022
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 11 नव॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AVEVA InTouch Access Anywhere संस्करण 2020 R2 और उससे पुराने संस्करण पाथ ट्रैवर्सल शोषण के प्रति संवेदनशील हैं, जो नेटवर्क एक्सेस वाले किसी अनप्रमाणित उपयोगकर्ता को सुरक्षित गेटवे वेब सर्वर के बाहर सिस्टम पर फ़ाइलें पढ़ने की अनुमति दे सकता है।
स्रोत
1Jens Regel · hardware · 11 नव॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।