EILMELDUNGEN LIVE
🕵️ Sicherheitslücken[remote] CVE-2026-42167 - ProFTPD mod_sql post-authentication SQLi - RCE(25.08.2026 um 02:00 Uhr)
🕵️ SicherheitslückenExploits and vulnerabilities in Q2 2026(26.08.2026 um 12:00 Uhr)
🕵️ SicherheitslückenExploits and vulnerabilities in Q2 2026(26.08.2026 um 12:00 Uhr)
🎥 PodcastsWarum China den Technik-Markt dominiert(28.08.2026 um 06:00 Uhr)
🕵️ SicherheitslückenDeutsches Mobilfunknetz kann Handydaten preisgeben(28.08.2026 um 11:23 Uhr)
📰 IT NachrichtenLord Nelson: Wer stellt den Lidl-Tee wirklich her?(28.08.2026 um 10:44 Uhr)
⚠️ Malware / Trojaner / VirenAndroid-Trojaner im Play Store: Diese App solltest du dringend löschen(27.08.2026 um 08:13 Uhr)
📰 IT NachrichtenFür Fritzbox-Besitzer steht jetzt ein großes Update bereit(28.08.2026 um 10:48 Uhr)
🕵️ Sicherheitslücken[remote] CVE-2026-42167 - ProFTPD mod_sql post-authentication SQLi - RCE(25.08.2026 um 02:00 Uhr)
🕵️ SicherheitslückenExploits and vulnerabilities in Q2 2026(26.08.2026 um 12:00 Uhr)
🕵️ SicherheitslückenExploits and vulnerabilities in Q2 2026(26.08.2026 um 12:00 Uhr)
🎥 PodcastsWarum China den Technik-Markt dominiert(28.08.2026 um 06:00 Uhr)
🕵️ SicherheitslückenDeutsches Mobilfunknetz kann Handydaten preisgeben(28.08.2026 um 11:23 Uhr)
📰 IT NachrichtenLord Nelson: Wer stellt den Lidl-Tee wirklich her?(28.08.2026 um 10:44 Uhr)
⚠️ Malware / Trojaner / VirenAndroid-Trojaner im Play Store: Diese App solltest du dringend löschen(27.08.2026 um 08:13 Uhr)
📰 IT NachrichtenFür Fritzbox-Besitzer steht jetzt ein großes Update bereit(28.08.2026 um 10:48 Uhr)
24 Personen lesen diesen Beitrag gerade 1 Tag Serie
AI Executive Briefing • Auf den Punkt gebracht Quick Intel
  • Kernaussage: Die neuesten Sicherheitsanalysen und Intelligence-Erkenntnisse im direkten Branchen-Kontext.
  • Bedeutung für die Praxis: Strategische Einordnung für SecOps, DevOps, Administratoren und Entscheider.
  • Empfohlene Mitigation: Sofortige Überprüfung der betroffenen Endpunkte und Einspielen empfohlener Patches.
10 🕛 kürzlich 2 Min Lesezeit 20 Leser online ️ CVE-RADAR
0

Honeywell Midas Gas Detector/Black Gas Detector Directory Traversal

Cyber Threat & Vulnerability Dossier CVSS 2.0 LOW EPSS 88.1%
CVE-2015-7907
ANGRIPPSVEKTOR
💻 Lokal
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
️ Im CVE-Radar öffnen
↗ Quelle (scip.ch)
🗣️ Stimme:
📑 Inhaltsübersicht

Allgemein



scipID: 79876

Betroffen: Honeywell Midas Gas Detector/Black Gas Detector

Veröffentlicht: 21.12.2015

Risiko: kritisch



Erstellt: 22.12.2015

Eintrag: 64.7% komplett



Beschreibung



In Honeywell Midas Gas Detector sowie Black Gas Detector – eine genaue Versionsangabe ist nicht möglich – wurde eine Schwachstelle entdeckt. Sie wurde als kritisch eingestuft. Das betrifft eine unbekannte Funktion. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine Directory Traversal-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für Vertraulichkeit, Integrität und Verfügbarkeit. CVE fasst zusammen:




Directory traversal vulnerability in the web server on Honeywell Midas gas detectors before 1.13b3 and Midas Black gas detectors before 2.13b3 allows remote attackers to bypass authentication, and write to a configuration file or trigger a calibration or test, via unspecified vectors.




Die Schwachstelle wurde am 21.12.2015 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit

Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND)


  • 22.12.2015 |

    Vollständiger Original-Bericht
    Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf scip.ch.
    ↗ Original-Artikel auf scip.ch lesen
  • Wie bewertest du diesen Beitrag?
    1 Klick Feedback
    143 Fachleser & IT-Security Experten haben diesen Report heute geteilt
    Teilen mit Netzwerk & Team:

    Community-Analysen & Experten-Meinungen 0

    Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
    Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
    Community Pulse: Relevanz-Einschätzung
    1 Klick Experten-Votum
    🔴 Akute Relevanz 44%
    🟡 In Evaluierung 30%
    🟢 Keine Auswirkung 11%
    Spannende Innovation 15%
    Verwandte Story-Cluster & Quellen (Vektor-KI)
    Port 8095 Engine
    2 Quellen
    DHH: Future of Programming, AI, Agentic Engineering, Vibe Coding & Linux | Lex Fridman Podcast #501
    1 Quelle
    This New SECRET LLM Is Taking The World By Storm 0x Alpha
    1 Quelle
    ChatGPT Work: Echte Logins und Aufgaben mit Auslösern
    Ähnliche Beiträge
    🔍 Verwandte News

    Ähnliche Beiträge zu Honeywell Midas Gas Detector/Black Gas Detector Directory Traversal

    Thematisch verwandte Begriffe: Honeywell, Midas, DetectorBlack, Detector

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...