Emerson XWEB 300D EVO 3.0.7--3ee403 is affected by: unauthenticated arbitrary file deletion due to path traversal. An attacker can browse and delete files without any authentication due to incorrect access control and directory traversal.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEmerson Xweb300d Evo
HWEmersonall versionsEmerson Xweb300d Evo Firmware
OSEmerson3.0.7
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Path Traversal
CWE
References
Related vulnerabilities
CVE-2023-46687CRITICAL9.8PL ✓same vendor
Emerson Rosemount GC370XA/GC700XA/GC1500XA — zdalne RCE jako root bez uwierzytelnienia
CVE-2023-1935CRITICAL9.4PL ✓same vendor
Authentication bypass w urządzeniach Emerson ROC800-Series RTU
CVE-2022-30264CRITICAL9.8PL ✓same vendor
Emerson ROC/FloBoss RTU — niezabezpieczone operacje na systemie plików przez ROC protocol
CVE-2020-10640CRITICAL10.0PL ✓same vendor
RCE z uprawnieniami systemowymi w Emerson OpenEnterprise SCADA Server
CVE-2021-45420CRITICAL9.8PL ✓same vendor
Emerson Dixell XWEB-500: Zapis dowolnych plików bez uwierzytelnienia (RCE/DoS)