← All CVEs

CVE-2012-4356

medium · 4.3

Multiple directory traversal vulnerabilities in Sielco Sistemi Winlog Pro SCADA before 2.07.17 and Winlog Lite SCADA before 2.07.17 allow remote attackers to read arbitrary files via port-46824 TCP packets specifying a file-open operation with opcode 0x78 and a .. (dot dot) in a pathname, followed by a file-read operation with opcode (1) 0x96, (2) 0x97, or (3) 0x98.

4.3
CVSS
27.4%
EPSS (exploit prob.)
98th
EPSS percentile
2012-08-19
Published

AV:N/AC:M/Au:N/C:P/I:N/A:N

Weaknesses

CWE-22

Affected products

VendorProductAffected versions
sielcosistemiwinlog_pro<= 2.07.16
sielcosistemiwinlog_pro2.06.00
sielcosistemiwinlog_pro2.06.03
sielcosistemiwinlog_pro2.06.04
sielcosistemiwinlog_pro2.06.06
sielcosistemiwinlog_pro2.06.09
sielcosistemiwinlog_pro2.06.10
sielcosistemiwinlog_pro2.06.12
sielcosistemiwinlog_pro2.06.13
sielcosistemiwinlog_pro2.06.14
sielcosistemiwinlog_pro2.06.18
sielcosistemiwinlog_pro2.06.21
sielcosistemiwinlog_pro2.06.24
sielcosistemiwinlog_pro2.06.25
sielcosistemiwinlog_pro2.06.28
sielcosistemiwinlog_pro2.06.40
sielcosistemiwinlog_pro2.06.46
sielcosistemiwinlog_pro2.06.50
sielcosistemiwinlog_pro2.06.60
sielcosistemiwinlog_pro2.06.73
sielcosistemiwinlog_pro2.06.86
sielcosistemiwinlog_pro2.07.00
sielcosistemiwinlog_pro2.07.01
sielcosistemiwinlog_pro2.07.08
sielcosistemiwinlog_pro2.07.09
sielcosistemiwinlog_pro2.07.11
sielcosistemiwinlog_pro2.07.14
sielcosistemiwinlog_lite<= 2.07.16
sielcosistemiwinlog_lite2.06.00
sielcosistemiwinlog_lite2.06.03
sielcosistemiwinlog_lite2.06.04
sielcosistemiwinlog_lite2.06.06
sielcosistemiwinlog_lite2.06.09
sielcosistemiwinlog_lite2.06.10
sielcosistemiwinlog_lite2.06.12
sielcosistemiwinlog_lite2.06.13
sielcosistemiwinlog_lite2.06.14
sielcosistemiwinlog_lite2.06.18
sielcosistemiwinlog_lite2.06.21
sielcosistemiwinlog_lite2.06.24

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2012-4356