1 results (0.004 seconds)

CVSS: 8.1EPSS: 0%CPEs: 2EXPL: 0

Delta Industrial Automation DIALink versions prior to v1.5.0.0 Beta 4 uses an external input to construct a pathname intended to identify a file or directory located underneath a restricted parent directory. However, the software does not properly neutralize special elements within the pathname, which can cause the pathname to resolve to a location outside of the restricted directory. Las versiones DIALink de Delta Industrial Automation anteriores a v1.5.0.0 Beta 4 utilizan una entrada externa para construir un nombre de ruta destinado a identificar un archivo o directorio ubicado debajo de un directorio principal restringido. Sin embargo, el software no neutraliza adecuadamente los elementos especiales dentro del nombre de la ruta, lo que puede hacer que el nombre de la ruta se resuelva en una ubicación fuera del directorio restringido. This vulnerability allows remote attackers to create arbitrary files on affected installations of Delta Industrial Automation DIALink. • https://www.cisa.gov/uscert/ics/advisories/icsa-22-307-03 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •