CVE-2011-3495
high · 10Multiple directory traversal vulnerabilities in service.exe in Measuresoft ScadaPro 4.0.0 and earlier allow remote attackers to read, modify, or delete arbitrary files via the (1) RF, (2) wF, (3) UF, or (4) NF command.
10
CVSS
10.3%
EPSS (exploit prob.)
95th
EPSS percentile
2011-09-16
Published
AV:N/AC:L/Au:N/C:C/I:C/A:C
Weaknesses
CWE-22
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| measuresoft | scadapro | <= 4.0.0 |
| measuresoft | scadapro | 2.1 |
| measuresoft | scadapro | 2.2 |
| measuresoft | scadapro | 2.3 |
| measuresoft | scadapro | 2.4 |
| measuresoft | scadapro | 2.4.1 |
| measuresoft | scadapro | 2.4.2 |
| measuresoft | scadapro | 2.4.3 |
| measuresoft | scadapro | 2.4.4 |
| measuresoft | scadapro | 2.4.5 |
| measuresoft | scadapro | 2.4.6 |
| measuresoft | scadapro | 2.5 |
| measuresoft | scadapro | 2.5.1 |
| measuresoft | scadapro | 2.5.2 |
| measuresoft | scadapro | 2.5.3 |
| measuresoft | scadapro | 2.5.4 |
| measuresoft | scadapro | 2.5.5 |
| measuresoft | scadapro | 2.6.0 |
| measuresoft | scadapro | 2.7.0 |
| measuresoft | scadapro | 2.7.1 |
| measuresoft | scadapro | 2.7.2 |
| measuresoft | scadapro | 2.8.0 |
| measuresoft | scadapro | 2.9.0 |
| measuresoft | scadapro | 3.1.0 |
| measuresoft | scadapro | 3.2.8 |
| measuresoft | scadapro | 3.2.9 |
| measuresoft | scadapro | 3.3.0 |
| measuresoft | scadapro | 3.3.1 |
| measuresoft | scadapro | 3.3.2 |
| measuresoft | scadapro | 3.9.0 |
| measuresoft | scadapro | 3.9.1 |
| measuresoft | scadapro | 3.9.2 |
| measuresoft | scadapro | 3.9.3 |
| measuresoft | scadapro | 3.9.4 |
| measuresoft | scadapro | 3.9.5 |
| measuresoft | scadapro | 3.9.6 |
| measuresoft | scadapro | 3.9.7 |
| measuresoft | scadapro | 3.9.8 |
| measuresoft | scadapro | 3.9.9 |
| measuresoft | scadapro | 3.9.10 |
Check a specific version with /api/v1/cve/match.
References
- http://aluigi.altervista.org/adv/scadapro_1-adv.txt
- http://securityreason.com/securityalert/8382
- http://www.us-cert.gov/control_systems/pdf/ICS-ALERT-11-256-04.pdf
- http://aluigi.altervista.org/adv/scadapro_1-adv.txt
- http://securityreason.com/securityalert/8382
- http://www.us-cert.gov/control_systems/pdf/ICS-ALERT-11-256-04.pdf
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2011-3495