ZeroHour

CVE-2022-40977

CVSS 3.1
7.5 high
EPSS
<1%p57
Published
()
Modified
Description

A path traversal vulnerability was discovered in Pilz PASvisu Server before 1.12.0. An unauthenticated remote attacker could use a zipped, malicious configuration file to trigger arbitrary file writes ('zip-slip'). File writes do not affect confidentiality or availability.

Vendors
pilz
Products
pasvisu, pmi v507 firmware, pmi v512 firmware, pmi v704e firmware, pmi v707e firmware, pmi v807 firmware, pmi v812 firmware, pmi v815 firmware
Weakness
CWE-22
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

In the news

No ingested article mentions this CVE yet.