Allgemein
scipID: 79876
Betroffen: Honeywell Midas Gas Detector/Black Gas Detector
Veröffentlicht: 21.12.2015
Risiko: kritisch
Erstellt: 22.12.2015
Eintrag: 64.7% komplett
Beschreibung
In Honeywell Midas Gas Detector sowie Black Gas Detector – eine genaue Versionsangabe ist nicht möglich – wurde eine Schwachstelle entdeckt. Sie wurde als kritisch eingestuft. Das betrifft eine unbekannte Funktion. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine Directory Traversal-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für Vertraulichkeit, Integrität und Verfügbarkeit. CVE fasst zusammen:
Directory traversal vulnerability in the web server on Honeywell Midas gas detectors before 1.13b3 and Midas Black gas detectors before 2.13b3 allows remote attackers to bypass authentication, and write to a configuration file or trigger a calibration or test, via unspecified vectors.
Die Schwachstelle wurde am 21.12.2015 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND)
22.12.2015 |