CVE-2014-0780

KEV
🔴 Łataj teraz

Luka w przejściu katalogów w NTWebServer w InduSoft Web Studio pozwala na zdalne odczytanie haseł.

CVSS
9.8
EPSS
89.3%
Exploit
weaponized
Vendor
indusoft
Opis źródłowy (NVD)

Directory traversal vulnerability in NTWebServer in InduSoft Web Studio 7.1 before SP2 Patch 4 allows remote attackers to read administrative passwords in APP files, and consequently execute arbitrary code, via unspecified web requests.

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)89.3%
Opublikowano (NVD)2014-04-25 05:12:07 UTC
Ostatnia modyfikacja (NVD)2026-04-22 16:07:06 UTC
Referencje