Honeywell Notifier Web Server (NWS) versione 3.50 è vulnerabile a un attacco percorso di attraversamento, che consente a un aggressore di accedere alle directory di bypass ristrette. Honeywell ha rilasciato un aggiornamento del firmware per risolvere il problema.
https://www.us-cert.gov/ics/advisories/icsa-20-051-03
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6974