CVE-2024-37037
CWE-22: Improper Limitation of a Pathname to a Restricted Directory (‘Path Traversal’) vulnerability exists that could allow an authenticated user with access to the device’s web interface to corrupt files and impact device functionality when sending a crafted HTTP request.
Published:Jun 12, 2024
Last Modified:Nov 21, 2024
EPS:Jun 12, 2024
EPSS Score:0.01177
CVSS Score:8.1
Affected Products
Vendor
Product
Action
Vendor
Schneider-electric
Product
Sage 1410
Schneider-electric
Sage 1410
Vendor
Schneider-electric
Product
Sage 1430
Schneider-electric
Sage 1430
Vendor
Schneider-electric
Product
Sage 1450
Schneider-electric
Sage 1450
Vendor
Schneider-electric
Product
Sage 2400
Schneider-electric
Sage 2400
Vendor
Schneider-electric
Product
Sage 3030 Magnum
Schneider-electric
Sage 3030 Magnum
Vendor
Schneider-electric
Product
Sage 4400
Schneider-electric
Sage 4400
Vendor
Schneider-electric
Product
Sage Rtu Firmware
Schneider-electric
Sage Rtu Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
