HIGH🇬🇧 English

CVE-2014-5436

CVSS 7.5v3.0pub. 2019-04-08upd. 2024-11-21

A directory traversal vulnerability exists in the confd.exe module in Honeywell Experion PKS R40x before R400.6, R41x before R410.6, and R43x before R430.2, which could lead to possible information disclosure. Honeywell strongly encourages and recommends all customers running unsupported versions of EKPS prior to R400 to upgrade to a supported version.

oryginał EN
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Honeywell Experion Process Knowledge System

    APP
    Honeywell
    r400 – r400.6 (bez)r410 – r410.6 (bez)r430 – r430.2 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2014-5435CRITICAL9.8PL ✓ten sam produkt

Zapis do dowolnej pamięci w Honeywell Experion PKS — możliwe RCE

CVE-2014-9186CRITICAL9.8PL ✓ten sam produkt

File Inclusion w Honeywell Experion PKS — możliwy RCE

CVE-2014-9187CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora sterty w Honeywell Experion PKS — RCE/DoS

CVE-2014-9189CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Honeywell Experion PKS — RCE i DoS

CVE-2016-8344LOW3.7ten sam produkt

Odkryto lukę w platformie Honeywell Experion Process Knowledge System (PKS): wersje 3xx i wcześniejsze, 400, 4...