CVE-2026-55393
⚪ Do wiadomości
Niezweryfikowane ścieżki w interfejsie webowym Teledyne FLIR Aware2 pozwalają na odczyt danych przez atakujących.
CVSS
0.0
EPSS
0.4%
Exploit
none
Vendor
Opis źródłowy (NVD)
Unvalidated pathnames in the web interface in Teledyne FLIR Aware2 versions through 6.9.0.2 (PackBot) and 1.7.9 (FirstLook) allows remote unauthenticated attackers to read configuration and security parameters on Teledyne FLIR PackBot and FirstLook robots running this software via path traversal.
path-traversal
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 0.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.4% |
| Opublikowano (NVD) | 2026-10-01 21:17:21 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-02 14:47:45 UTC |