« Volver al listado

CVE-2022-29509

Estado: ModificadaAlta (7.5)—

Directory traversal vulnerability in T&D Data Server (Japanese Edition) Ver.2.22 and earlier, T&D Data Server (English Edition) Ver.2.30 and earlier, THERMO RECORDER DATA SERVER (Japanese Edition) Ver.2.13 and earlier, and THERMO RECORDER DATA SERVER (English Edition) Ver.2.13 and earlier allows a remote attacker to view an arbitrary file on the server via unspecified vectors.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2022-29509",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "vultures@jpcert.or.jp",
      "affectedData": [
        {
          "vendor": "T&D Corporation",
          "product": "T&D Data Server and THERMO RECORDER DATA SERVER",
          "versions": [
            {
              "status": "affected",
              "version": "T&D Data Server (Japanese Edition) Ver.2.22 and earlier, T&D Data Server (English Edition) Ver.2.30 and earlier, THERMO RECORDER DATA SERVER (Japanese Edition) Ver.2.13 and earlier, and THERMO RECORDER DATA SERVER (English Edition) Ver.2.13 and earlier"
            }
          ]
        }
      ]
    }
  ],
  "published": "2022-06-14T09:15:09.617",
  "references": [
    {
      "url": "https://jvn.jp/en/jp/JVN28659051/index.html",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "vultures@jpcert.or.jp"
    },
    {
      "url": "https://tandd.com/news/detail.html?id=696",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "vultures@jpcert.or.jp"
    },
    {
      "url": "https://www.tandd.co.jp/news/detail.html?id=522",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "vultures@jpcert.or.jp"
    },
    {
      "url": "https://jvn.jp/en/jp/JVN28659051/index.html",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://tandd.com/news/detail.html?id=696",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.tandd.co.jp/news/detail.html?id=522",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-22"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Directory traversal vulnerability in T&D Data Server (Japanese Edition) Ver.2.22 and earlier, T&D Data Server (English Edition) Ver.2.30 and earlier, THERMO RECORDER DATA SERVER (Japanese Edition) Ver.2.13 and earlier, and THERMO RECORDER DATA SERVER (English Edition) Ver.2.13 and earlier allows a remote attacker to view an arbitrary file on the server via unspecified vectors."
    },
    {
      "lang": "es",
      "value": "La vulnerabilidad de salto de directorio en T&D Data Server (Japanese Edition) Versiones 2.22 y anteriores, T&D Data Server (English Edition) Versiones 2.30 y anteriores, THERMO RECORDER DATA SERVER (Japanese Edition) Versiones 2.13 y anteriores, y THERMO RECORDER DATA SERVER (English Edition) Versiones 2.13 y anteriores permite a un atacante remoto visualizar un archivo arbitrario en el servidor por medio de vectores no especificados"
    }
  ],
  "lastModified": "2026-06-17T04:40:20.297",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:tandd:t\\&d_server:*:*:*:*:ja:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F452E321-1050-4CE5-BE69-FAD4CFCC3490",
              "versionEndIncluding": "2.22"
            },
            {
              "criteria": "cpe:2.3:a:tandd:t\\&d_server:*:*:*:*:en:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "549532EF-1BEF-425E-A34D-1320D97D8D82",
              "versionEndIncluding": "2.30"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:tandd:thermo_recorder_data_server_firmware:*:*:*:en:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DC95D650-05B8-418A-9B3F-25BCB7F74D41",
              "versionEndIncluding": "2.13"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:tandd:thermo_recorder_data_server:-:*:*:en:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "E5A1A21D-A064-458A-A1FE-4FEFB9BDF0CE"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:tandd:thermo_recorder_data_server_firmware:*:*:*:ja:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F5CFE83E-B7E2-4371-925C-1D1DA69EC5DE",
              "versionEndIncluding": "2.13"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:tandd:thermo_recorder_data_server:-:*:*:ja:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "8CA720C8-DE37-4AFF-BAB2-CAF53C1498F4"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    }
  ],
  "sourceIdentifier": "vultures@jpcert.or.jp"
}