Path Traversal vulnerability in Sharp Display Solutions projectors allows a attacker may access and read any files within the projector.
The CWE-22 (path traversal) vulnerability consists of insufficient validation of file paths in Sharp projector software. An attacker can craft a network request containing character sequences (e.g., '../') allowing escape from the allowed directory and reading of arbitrary files in the device's file system. The attack is possible remotely over the network without authentication.
An attacker can read arbitrary files stored in the projector, which may lead to disclosure of sensitive configuration data, credentials, or other sensitive information stored in the device.
Patches available from the manufacturer should be applied according to the references — detailed information available at: https://sharp-displays.jp.sharp/global/support/info/PJ-CVE-2025-11540.html
Sharp projectors: NP-UM352W+, NP-P502WL, NP-P502WL-2, NP-P452HG (firmware versions indicated in manufacturer references)
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XSharp Np Cr5450h
HWSharpall versionsSharp Np Cr5450h Firmware
OSSharpall versionsSharp Np Cr5450hl
HWSharpall versionsSharp Np Cr5450hl Firmware
OSSharpall versionsSharp Np Cr5450w
HWSharpall versionsSharp Np Cr5450w Firmware
OSSharpall versionsSharp Np Cr5450wl
HWSharpall versionsSharp Np Cr5450wl Firmware
OSSharpall versionsSharp Np P452h
HWSharpall versionsSharp Np P452h Firmware
OSSharpall versionsSharp Np P452hg
HWSharpall versionsSharp Np P452hg Firmware
OSSharpall versionsSharp Np P452w
HWSharpall versionsSharp Np P452w Firmware
OSSharpall versionsSharp Np P452wg
HWSharpall versionsSharp Np P452wg Firmware
OSSharpall versionsSharp Np P502h
HWSharpall versionsSharp Np P502h\+
HWSharpall versionsSharp Np P502h Firmware
OSSharpall versionsSharp Np P502h\+ Firmware
OSSharpall versionsSharp Np P502hg
HWSharpall versionsSharp Np P502hg Firmware
OSSharpall versionsSharp Np P502hl
HWSharpall versionsSharp Np P502hl\+
HWSharpall versionsSharp Np P502hl 2
HWSharpall versionsSharp Np P502hl 2 Firmware
OSSharpall versionsSharp Np P502hl Firmware
OSSharpall versionsSharp Np P502hl\+ Firmware
OSSharpall versionsSharp Np P502hlg
HWSharpall versionsSharp Np P502hlg 2
HWSharpall versions
Related vulnerabilities
Stack-based Buffer Overflow w projektorach Sharp Display Solutions
Brak walidacji integralności firmware w projektorach Sharp Display Solutions
Stack-based Buffer Overflow vulnerability in Sharp Display Solutions projectors allows a attacker may execute ...
Command injection w endpoint file_transfer.cgi — RCE jako root bez uwierzytelnienia
Brak uwierzytelnienia w Sharp Media Player MP-01 — dostęp do interfejsu webowego