The listed versions for Weintek EasyBuilder Pro are vulnerable to a ZipSlip attack caused by decompiling a malicious project file. This may allow an attacker to gain control of the user’s computer or gain access to sensitive data.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:HWeintek Easybuilder Pro
APPWeintek< 6.07.02.4806.08.01.190 – 6.08.01.350 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Path Traversal
Related vulnerabilities
CVE-2023-5777CRITICAL9.8PL ✓same product
Weintek EasyBuilder Pro — ujawnienie klucza prywatnego serwera raportów awarii
CVE-2024-55026CRITICAL9.8PL ✓same vendor
Wykonanie dowolnych poleceń przez endpoint reset_pj.cgi w Weintek cMT-3072XH2
CVE-2024-55020CRITICAL9.8PL ✓same vendor
Command injection z uprawnieniami root w Weintek cMT-3072XH2 easyweb
CVE-2024-55024CRITICAL9.8PL ✓same vendor
Pominięcie uwierzytelniania w Weintek cMT-3072XH2 easyweb — dostęp administracyjny
CVE-2023-38584CRITICAL9.8PL ✓same vendor
Stack-based buffer overflow w Weintek cMT3000 HMI — obejście uwierzytelnienia