CVE-2020-15858
Some devices of Thales DIS (formerly Gemalto, formerly Cinterion) allow Directory Traversal by physically proximate attackers. The directory path access check of the internal flash file system can be circumvented. This flash file system can store application-specific data and data needed for customer Java applications, TLS and OTAP (Java over-the-air-provisioning) functionality. The affected products and releases are: BGS5 up to and including SW RN 02.000 / ARN 01.001.06 EHSx and PDSx up to and including SW RN 04.003 / ARN 01.000.04 ELS61 up to and including SW RN 02.002 / ARN 01.000.04 ELS81 up to and including SW RN 05.002 / ARN 01.000.04 PLS62 up to and including SW RN 02.000 / ARN 01.000.04
Published:Aug 21, 2020
Last Modified:Feb 13, 2025
EPS:Aug 21, 2020
EPSS Score:0.00279
CVSS Score:6.2
Affected Products
Vendor
Product
Action
Vendor
Thalesgroup
Product
Bgs5
Thalesgroup
Bgs5
Vendor
Thalesgroup
Product
Bgs5 Firmware
Thalesgroup
Bgs5 Firmware
Vendor
Thalesgroup
Product
Ehs5
Thalesgroup
Ehs5
Vendor
Thalesgroup
Product
Ehs5 Firmware
Thalesgroup
Ehs5 Firmware
Vendor
Thalesgroup
Product
Ehs6
Thalesgroup
Ehs6
Vendor
Thalesgroup
Product
Ehs6 Firmware
Thalesgroup
Ehs6 Firmware
Vendor
Thalesgroup
Product
Ehs8
Thalesgroup
Ehs8
Vendor
Thalesgroup
Product
Ehs8 Firmware
Thalesgroup
Ehs8 Firmware
Vendor
Thalesgroup
Product
Els61
Thalesgroup
Els61
Vendor
Thalesgroup
Product
Els61 Firmware
Thalesgroup
Els61 Firmware
Vendor
Thalesgroup
Product
Els81
Thalesgroup
Els81
Vendor
Thalesgroup
Product
Els81 Firmware
Thalesgroup
Els81 Firmware
Vendor
Thalesgroup
Product
Pds5
Thalesgroup
Pds5
Vendor
Thalesgroup
Product
Pds5 Firmware
Thalesgroup
Pds5 Firmware
Vendor
Thalesgroup
Product
Pds6
Thalesgroup
Pds6
Vendor
Thalesgroup
Product
Pds6 Firmware
Thalesgroup
Pds6 Firmware
Vendor
Thalesgroup
Product
Pls62
Thalesgroup
Pls62
Vendor
Thalesgroup
Product
Pls62 Firmware
Thalesgroup
Pls62 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
