CRITICAL🇵🇱 Wersja polska

CVE-2017-11165

CVSS 9.8v3.1pub. 2017-07-12upd. 2026-04-30

dataTaker DT80 dEX 1.50.012 allows remote attackers to obtain sensitive credential and configuration information via a direct request for the /services/getFile.cmd?userfile=config.xml URI.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Thermofisher Dt80 Dex

    HW
    Thermofisher
    all versions
  • Thermofisher Dt80 Dex Firmware

    OS
    Thermofisher
    1.50.012
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2025-53963CRITICAL9.8PL ✓same vendor

Słabe domyślne hasło root w urządzeniu Thermo Fisher Ion Torrent OneTouch 2

CVE-2025-54303CRITICAL9.8PL ✓same vendor

Domyślne słabe poświadczenia w Thermo Fisher Torrent Suite Software

CVE-2025-54304CRITICAL9.8PL ✓same vendor

Niezabezpieczony serwer X11 w Thermo Fisher Ion Torrent OneTouch 2 umożliwia RCE z uprawnieniami root

CVE-2017-11349CRITICAL9.8PL ✓same vendor

Nieautoryzowane komponowanie programów i harmonogramów w dataTaker DT8x

CVE-2026-17583HIGH8.3PL ✓same vendor

Podatność na manipulację plikami DNA w Thermo Fisher Applied Biosystems Genetic Analyzers