CVE-2011-3495

Multiple directory traversal vulnerabilities in service.exe in Measuresoft ScadaPro 4.0.0 and earlier allow remote attackers to read, modify, or delete arbitrary files via the (1) RF, (2) wF, (3) UF, or (4) NF command.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:measuresoft:scadapro:*:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.1:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.2:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.3:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.4:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.4.1:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.4.2:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.4.3:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.4.4:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.4.5:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.4.6:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.5:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.5.1:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.5.2:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.5.3:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.5.4:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.5.5:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.6.0:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.7.0:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.7.1:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.7.2:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.8.0:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:2.9.0:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.2.8:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.2.9:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.3.0:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.3.1:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.3.2:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.9.0:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.9.1:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.9.2:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.9.3:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.9.4:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.9.5:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.9.6:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.9.7:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.9.8:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.9.9:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.9.10:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.9.11:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.9.12:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.9.13:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.9.14:*:*:*:*:*:*:*
cpe:2.3:a:measuresoft:scadapro:3.9.15:*:*:*:*:*:*:*

History

21 Nov 2024, 01:30

Type Values Removed Values Added
References () http://aluigi.altervista.org/adv/scadapro_1-adv.txt - Exploit () http://aluigi.altervista.org/adv/scadapro_1-adv.txt - Exploit
References () http://securityreason.com/securityalert/8382 - () http://securityreason.com/securityalert/8382 -
References () http://www.us-cert.gov/control_systems/pdf/ICS-ALERT-11-256-04.pdf - US Government Resource () http://www.us-cert.gov/control_systems/pdf/ICS-ALERT-11-256-04.pdf - US Government Resource

Information

Published : 2011-09-16 17:26

Updated : 2024-11-21 01:30


NVD link : CVE-2011-3495

Mitre link : CVE-2011-3495

CVE.ORG link : CVE-2011-3495


JSON object : View

Products Affected

measuresoft

  • scadapro
CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')