Cookie Consent by Free Privacy Policy Generator Update cookies preferences ๐Ÿ“Œ Motorola MOSCAD IP Gateway File Directory Traversal [CVE-2015-7935]

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Motorola MOSCAD IP Gateway File Directory Traversal [CVE-2015-7935]


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 79898
Betroffen: Motorola MOSCAD IP Gateway
Veröffentlicht: 23.12.2015
Risiko: kritisch

Erstellt: 25.12.2015
Eintrag: 64.7% komplett

Beschreibung

Eine Schwachstelle wurde in Motorola MOSCAD IP Gateway – die betroffene Version ist nicht genau spezifiziert – gefunden. Sie wurde als kritisch eingestuft. Betroffen davon ist eine unbekannte Funktion. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine Directory Traversal-Schwachstelle (File) ausgenutzt werden. Dies wirkt sich aus auf Vertraulichkeit und Integrität. CVE fasst zusammen:

Motorola Solutions MOSCAD IP Gateway allows remote attackers to read arbitrary files via unspecified vectors.

Die Schwachstelle wurde am 23.12.2015 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2015-7935 statt. Der Angriff kann über das Netzwerk passieren. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 4.9 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:N) [?]
Temp Score: 4.9 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting

Klasse: Directory Traversal
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $2k-$5k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

23.12.2015 | Advisory veröffentlicht
25.12.2015 | VulDB Eintrag erstellt
25.12.2015 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-7935 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ CVE-2022-30276 | Motorola MOSCAD/ACE up to 2022-05-02 IP Gateway Module missing authentication (icsa-22-179-04)


๐Ÿ“ˆ 48.54 Punkte

๐Ÿ“Œ IBM Sterling File Gateway 2.2 Request Directory Traversal


๐Ÿ“ˆ 24.12 Punkte

๐Ÿ“Œ Vuln: IBM Sterling File Gateway Directory Traversal and Information Disclosure Vulnerabilities


๐Ÿ“ˆ 24.12 Punkte

๐Ÿ“Œ IBM Sterling File Gateway 2.2 Request directory traversal


๐Ÿ“ˆ 24.12 Punkte

๐Ÿ“Œ IBM Sterling File Gateway up to 6.0.1.0 URL directory traversal


๐Ÿ“ˆ 24.12 Punkte

๐Ÿ“Œ Motorola Timbuktu 8.6.3.1367 directory traversal [CVE-2007-4220]


๐Ÿ“ˆ 21.56 Punkte

๐Ÿ“Œ Vuln: Symantec Messaging Gateway CVE-2016-5312 Directory Traversal Vulnerability


๐Ÿ“ˆ 21.32 Punkte

๐Ÿ“Œ Vuln: Symantec Messaging Gateway CVE-2016-5312 Directory Traversal Vulnerability


๐Ÿ“ˆ 21.32 Punkte

๐Ÿ“Œ Vuln: Symantec Messaging Gateway CVE-2017-15532 Directory Traversal Vulnerability


๐Ÿ“ˆ 21.32 Punkte

๐Ÿ“Œ McAfee Web Gateway 7.8.1.x Directory Traversal [CVE-2018-6677]


๐Ÿ“ˆ 21.32 Punkte

๐Ÿ“Œ McAfee Web Gateway 7.8.1.x directory traversal [CVE-2018-6677]


๐Ÿ“ˆ 21.32 Punkte

๐Ÿ“Œ BigTree CMS up to 4.2.18 on Windows file-browser.php directory directory traversal


๐Ÿ“ˆ 21.32 Punkte

๐Ÿ“Œ Winmail Server 6.1 File netdisk.php Directory Directory Traversal


๐Ÿ“ˆ 21.32 Punkte

๐Ÿ“Œ Winmail Server 6.1 File netdisk.php Directory directory traversal


๐Ÿ“ˆ 21.32 Punkte

๐Ÿ“Œ [webapps] - Symantec Messaging Gateway <= 10.6.1 - Directory Traversal


๐Ÿ“ˆ 20.32 Punkte

๐Ÿ“Œ Symantec Messaging Gateway 10.6.1 Directory Traversal


๐Ÿ“ˆ 20.32 Punkte

๐Ÿ“Œ Oracle Construction and Engineering Suite 15.2/16.2/17.12 Primavera Gateway directory traversal


๐Ÿ“ˆ 20.32 Punkte

๐Ÿ“Œ Bosch ProSyst mBS SDK/IoT Gateway Software directory traversal


๐Ÿ“ˆ 20.32 Punkte

๐Ÿ“Œ Bosch ProSyst mBS SDK/IoT Gateway Software directory traversal


๐Ÿ“ˆ 20.32 Punkte

๐Ÿ“Œ Mulesoft/Mulesoft API Gateway APIkit/http-connector/OAuth2 Provider directory traversal


๐Ÿ“ˆ 20.32 Punkte

๐Ÿ“Œ Carel pCOWeb HVAC BACnet Gateway 2.1.0 Unauthenticated Directory Traversal


๐Ÿ“ˆ 20.32 Punkte

๐Ÿ“Œ Symantec Messaging Gateway bis 10.6.0 Charting ChartStream.java doGet() sn Directory Traversal


๐Ÿ“ˆ 20.32 Punkte

๐Ÿ“Œ [webapps] - Symantec Messaging Gateway <= 10.6.1 - Directory Traversal


๐Ÿ“ˆ 20.32 Punkte

๐Ÿ“Œ Symantec Messaging Gateway 10.6.1 Directory Traversal


๐Ÿ“ˆ 20.32 Punkte

๐Ÿ“Œ Bugtraq: Computer Associates API Gateway CRLF Response Splitting, Directory Traversal vulnerabilities


๐Ÿ“ˆ 20.32 Punkte

๐Ÿ“Œ Bugtraq: Directory Traversal vulnerability in Integration Gateway (PSIGW)


๐Ÿ“ˆ 20.32 Punkte

๐Ÿ“Œ Indexu upgrade.php gateway directory traversal


๐Ÿ“ˆ 20.32 Punkte

๐Ÿ“Œ Indexu upgrade.php gateway directory traversal


๐Ÿ“ˆ 20.32 Punkte

๐Ÿ“Œ Cisco Expressway Gateway 11.5.1 Directory Traversal


๐Ÿ“ˆ 20.32 Punkte

๐Ÿ“Œ Symantec Messaging Gateway bis 10.6.0 Charting ChartStream.java doGet() sn Directory Traversal


๐Ÿ“ˆ 20.32 Punkte

๐Ÿ“Œ Cisco Expressway Gateway 11.5.1 Directory Traversal


๐Ÿ“ˆ 20.32 Punkte

๐Ÿ“Œ #0daytoday #Cisco Expressway Gateway 11.5.1 Directory Traversal Vulnerability [webapps #exploits #Vulnerability #0day #Exploit]


๐Ÿ“ˆ 20.32 Punkte

๐Ÿ“Œ Symantec Messaging Gateway up to 10.6.3 Variable directory traversal


๐Ÿ“ˆ 20.32 Punkte

matomo