AVEVA InTouch Access Anywhere – wersja 2020 R2 i wcześniejsze
Numer CVE
CVE-2022-23854
Krytyczność
7,5/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Opis
Program AVEVA InTouch Access Anywhere w wersji 2020 R2 i starszych jest podatny na exploit związany z przechodzeniem ścieżki, który może umożliwić nieuwierzytelnionemu użytkownikowi z dostępem do sieci odczyt plików w systemie poza bezpiecznym serwerem sieciowym bramy.