HIGH🇬🇧 English

CVE-2021-45421

CVSS 7.5v3.1pub. 2022-02-14upd. 2026-07-09

Emerson Dixell XWEB-500 products are affected by information disclosure via directory listing. A potential attacker can use this misconfiguration to access all the files in the remote directories. Note: the product has not been supported since 2018 and should be removed or replaced.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Emerson Dixell Xweb 500

    HW
    Emerson
    wszystkie wersje
  • Emerson Dixell Xweb 500 Firmware

    OS
    Emerson
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-45420CRITICAL9.8PL ✓ten sam produkt

Emerson Dixell XWEB-500: Zapis dowolnych plików bez uwierzytelnienia (RCE/DoS)

CVE-2023-46687CRITICAL9.8PL ✓ten sam vendor

Emerson Rosemount GC370XA/GC700XA/GC1500XA — zdalne RCE jako root bez uwierzytelnienia

CVE-2023-1935CRITICAL9.4PL ✓ten sam vendor

Authentication bypass w urządzeniach Emerson ROC800-Series RTU

CVE-2022-30264CRITICAL9.8PL ✓ten sam vendor

Emerson ROC/FloBoss RTU — niezabezpieczone operacje na systemie plików przez ROC protocol

CVE-2020-10640CRITICAL10.0PL ✓ten sam vendor

RCE z uprawnieniami systemowymi w Emerson OpenEnterprise SCADA Server