WADashboard API Advantech WebAccess 8.3.1 e 8.3.2 consente remoto autenticato attaccanti di leggere qualsiasi file del file system a causa di una vulnerabilità directory traversal nell’API readFile. |
https://www.tenable.com/security/research/tra-2018-35 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15706 |
Vulnerabilità: CVE-2018-15706
