CVE-2024-41936
A directory traversal vulnerability affecting Vonets industrial wifi bridge relays and wifi bridge repeaters, software versions 3.3.23.6.9 and prior, enables an unauthenticated remote attacker to read arbitrary files and bypass authentication.
Published:Aug 8, 2024
Last Modified:Aug 21, 2024
EPS:Aug 8, 2024
EPSS Score:0.00354
CVSS Score:7.5
Affected Products
Vendor
Product
Action
Vendor
Vonets
Product
Vap11ac
Vonets
Vap11ac
Vendor
Vonets
Product
Vap11ac Firmware
Vonets
Vap11ac Firmware
Vendor
Vonets
Product
Vap11g
Vonets
Vap11g
Vendor
Vonets
Product
Vap11g-300
Vonets
Vap11g-300
Vendor
Vonets
Product
Vap11g-300 Firmware
Vonets
Vap11g-300 Firmware
Vendor
Vonets
Product
Vap11g-500
Vonets
Vap11g-500
Vendor
Vonets
Product
Vap11g-500 Firmware
Vonets
Vap11g-500 Firmware
Vendor
Vonets
Product
Vap11g-500s
Vonets
Vap11g-500s
Vendor
Vonets
Product
Vap11g-500s Firmware
Vonets
Vap11g-500s Firmware
Vendor
Vonets
Product
Vap11g Firmware
Vonets
Vap11g Firmware
Vendor
Vonets
Product
Vap11n-300
Vonets
Vap11n-300
Vendor
Vonets
Product
Vap11n-300 Firmware
Vonets
Vap11n-300 Firmware
Vendor
Vonets
Product
Vap11s
Vonets
Vap11s
Vendor
Vonets
Product
Vap11s-5g
Vonets
Vap11s-5g
Vendor
Vonets
Product
Vap11s-5g Firmware
Vonets
Vap11s-5g Firmware
Vendor
Vonets
Product
Vap11s Firmware
Vonets
Vap11s Firmware
Vendor
Vonets
Product
Var11n-300
Vonets
Var11n-300
Vendor
Vonets
Product
Var11n-300 Firmware
Vonets
Var11n-300 Firmware
Vendor
Vonets
Product
Var1200-h
Vonets
Var1200-h
Vendor
Vonets
Product
Var1200-h Firmware
Vonets
Var1200-h Firmware
Vendor
Vonets
Product
Var1200-l
Vonets
Var1200-l
Vendor
Vonets
Product
Var1200-l Firmware
Vonets
Var1200-l Firmware
Vendor
Vonets
Product
Var600-h
Vonets
Var600-h
Vendor
Vonets
Product
Var600-h Firmware
Vonets
Var600-h Firmware
Vendor
Vonets
Product
Vbg1200
Vonets
Vbg1200
Vendor
Vonets
Product
Vbg1200 Firmware
Vonets
Vbg1200 Firmware
Vendor
Vonets
Product
Vga-1000
Vonets
Vga-1000
Vendor
Vonets
Product
Vga-1000 Firmware
Vonets
Vga-1000 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
