dataTaker DT80 dEX 1.50.012 allows remote attackers to obtain sensitive credential and configuration information via a direct request for the /services/getFile.cmd?userfile=config.xml URI.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HThermofisher Dt80 Dex
HWThermofisherall versionsThermofisher Dt80 Dex Firmware
OSThermofisher1.50.012
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2025-53963CRITICAL9.8PL ✓same vendor
Słabe domyślne hasło root w urządzeniu Thermo Fisher Ion Torrent OneTouch 2
CVE-2025-54303CRITICAL9.8PL ✓same vendor
Domyślne słabe poświadczenia w Thermo Fisher Torrent Suite Software
CVE-2025-54304CRITICAL9.8PL ✓same vendor
Niezabezpieczony serwer X11 w Thermo Fisher Ion Torrent OneTouch 2 umożliwia RCE z uprawnieniami root
CVE-2017-11349CRITICAL9.8PL ✓same vendor
Nieautoryzowane komponowanie programów i harmonogramów w dataTaker DT8x
CVE-2026-17583HIGH8.3PL ✓same vendor
Podatność na manipulację plikami DNA w Thermo Fisher Applied Biosystems Genetic Analyzers