Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ Trihedral Directory bis 11.2.01 WAP Interface Directory Traversal

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Trihedral Directory bis 11.2.01 WAP Interface Directory Traversal


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

In Trihedral Directory bis 11.2.01 wurde eine Schwachstelle entdeckt. Sie wurde als kritisch eingestuft. Betroffen ist eine unbekannte Funktion der Komponente WAP Interface. Durch Manipulieren mit einer unbekannten Eingabe kann eine Directory Traversal-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit und Integrität.

Die Schwachstelle wurde am 09.06.2016 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2016-4532 vorgenommen. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version 11.2.02 vermag dieses Problem zu beheben.

CVSS

Base Score: 4.9 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:N) [?]
Temp Score: 4.3 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Directory Traversal
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Directory 11.2.02

Timeline

09.06.2016 Advisory veröffentlicht
10.06.2016 VulDB Eintrag erstellt
10.06.2016 VulDB Eintrag aktualisiert

Quellen


CVE: CVE-2016-4532 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 10.06.2016
Aktualisierung: 10.06.2016
Eintrag: 70.7% komplett
...













๐Ÿ“Œ Trihedral Directory bis 11.2.01 WAP Interface Directory Traversal


๐Ÿ“ˆ 71.05 Punkte

๐Ÿ“Œ Trihedral Directory bis 11.2.01 WAP Interface Directory Traversal


๐Ÿ“ˆ 71.05 Punkte

๐Ÿ“Œ Trihedral VTScada bis 11.2.01 WAP Interface Out-of-Bounds Denial of Service


๐Ÿ“ˆ 55.2 Punkte

๐Ÿ“Œ Trihedral VTScada bis 11.2.01 WAP Interface erweiterte Rechte


๐Ÿ“ˆ 55.2 Punkte

๐Ÿ“Œ Trihedral VTScada bis 11.2.01 WAP Interface Out-of-Bounds Denial of Service


๐Ÿ“ˆ 55.2 Punkte

๐Ÿ“Œ Trihedral VTScada bis 11.2.01 WAP Interface erweiterte Rechte


๐Ÿ“ˆ 55.2 Punkte

๐Ÿ“Œ CVE-2016-4523 | Trihedral VTScada up to 11.2.01 WAP Interface memory corruption (ID 370077 / BID-91077)


๐Ÿ“ˆ 51.77 Punkte

๐Ÿ“Œ Trihedral VTScada bis 11.2.25 Web Server File Information Disclosure


๐Ÿ“ˆ 27.86 Punkte

๐Ÿ“Œ Trihedral VTScada bis 11.2.25 Resource Exhaustion Denial of Service


๐Ÿ“ˆ 27.86 Punkte

๐Ÿ“Œ Trihedral VTScada bis 11.2.25 Cross Site Scripting [CVE-2017-6053]


๐Ÿ“ˆ 27.86 Punkte

๐Ÿ“Œ Vuln: Trihedral Engineering Limited VTScada ICSA-17-304-02 Multiple Local Security Vulnerability


๐Ÿ“ˆ 24.43 Punkte

๐Ÿ“Œ Trihedral VTScada up to 11.2.25 cross site scripting [CVE-2017-6053]


๐Ÿ“ˆ 24.43 Punkte

๐Ÿ“Œ Trihedral VTScada up to 11.2.25 Web Server File information disclosure


๐Ÿ“ˆ 24.43 Punkte

๐Ÿ“Œ Trihedral VTScada up to 11.2.25 Resource Exhaustion denial of service


๐Ÿ“ˆ 24.43 Punkte

๐Ÿ“Œ Trihedral 11.3.03 Access Control privilege escalation


๐Ÿ“ˆ 24.43 Punkte

๐Ÿ“Œ Trihedral VTScada 11.3.03 Search Path privilege escalation


๐Ÿ“ˆ 24.43 Punkte

๐Ÿ“Œ CVE-2022-3181 | Trihedral VTScada up to 12.0.38 HTTP Request denial of service (icsa-22-300-04)


๐Ÿ“ˆ 24.43 Punkte

๐Ÿ“Œ High Severity Flaws Patched in Trihedral SCADA Software


๐Ÿ“ˆ 24.43 Punkte

๐Ÿ“Œ Trihedral VTScada 11.3.03 Search Path erweiterte Rechte


๐Ÿ“ˆ 24.43 Punkte

๐Ÿ“Œ Trihedral 11.3.03 Access Control erweiterte Rechte


๐Ÿ“ˆ 24.43 Punkte

๐Ÿ“Œ Wireshark bis 2.0.4 packet-wap.c tvb_get_guintvar Denial of Service


๐Ÿ“ˆ 23.44 Punkte

๐Ÿ“Œ Wireshark bis 2.0.4 packet-wap.c tvb_get_guintvar Denial of Service


๐Ÿ“ˆ 23.44 Punkte

๐Ÿ“Œ Directory 2.2g3 Webmail Interface attach_id directory traversal


๐Ÿ“ˆ 23.17 Punkte

๐Ÿ“Œ Cisco Hosted Collaboration Mediation Fulfillment bis 10.6(3) Web Interface Directory Traversal


๐Ÿ“ˆ 21.77 Punkte

๐Ÿ“Œ Cisco Hosted Collaboration Mediation Fulfillment bis 10.6(3) Web Interface Directory Traversal


๐Ÿ“ˆ 21.77 Punkte

๐Ÿ“Œ FlightGear bis 2017 FGCommand Interface Autopilot/route_mgr.cxx XML Directory Traversal


๐Ÿ“ˆ 21.77 Punkte

๐Ÿ“Œ Appserver bis 1.0.2 Web Interface Directory Traversal


๐Ÿ“ˆ 21.77 Punkte

๐Ÿ“Œ eQ-3 Homematic CCU2 bis 2.29.2 Web Interface User.getLanguage Directory Traversal


๐Ÿ“ˆ 21.77 Punkte

๐Ÿ“Œ SAP Basis bis 7.52 ABAP File Interface Directory Traversal


๐Ÿ“ˆ 21.77 Punkte

๐Ÿ“Œ WAP Music CMS 1.0.2 SQL Injection


๐Ÿ“ˆ 20.01 Punkte

๐Ÿ“Œ [dos] - Wireshark 2.0.0 to 2.0.4 - MMSE, WAP, WBXML, and WSP Dissectors Denial of Service


๐Ÿ“ˆ 20.01 Punkte

๐Ÿ“Œ Erotik-Abo-Falle: Verdienen Mobilfunkbetreiber an WAP-Billing-Betrug mit?


๐Ÿ“ˆ 20.01 Punkte

matomo