Multiple directory traversal vulnerabilities in Sielco Sistemi Winlog Pro SCADA before 2.07.17 and Winlog Lite SCADA before 2.07.17 allow remote attackers to read arbitrary files via port-46824 TCP packets specifying a file-open operation with opcode 0x78 and a .. (dot dot) in a pathname, followed by a file-read operation with opcode (1) 0x96, (2) 0x97, or (3) 0x98.
結論預警: CVE-2012-4356 綜合評估為高可利用風險(61.4/100):CVSS 技術影響為中級,利用機率偏高(EPSS 27.49%,百分位 98%) 核心證據: 已收錄 2 筆公開利用參考(Exploit-DB)。 強制指令: 存在公開利用—請盤點暴露面、落實緩解措施並優先修補。
風險隨態勢動態變化;本站持續評估並同步更新本頁展示內容。
| EDB-ID | 來源 | 類型 | 公開時間 | 連結 |
|---|---|---|---|---|
| 19409 | exploit_db | edb | 2012-06-27 | Exploit-DB ↗ |
| — | nvd_ref | exploit_tag | Exploit-DB ↗ |
EPSS 日更估計相對被利用可能性;百分位表示該 CVE 在已評分漏洞中的相對排名(越高表示相對更嚴重)。
| # | 日期 | 舊 EPSS 分數 | 新 EPSS 分數 | 變化(新 − 舊) |
|---|---|---|---|---|
| 1 | 2026-06-15 | 60.63% | 27.49% | -33.14% |
| 2 | 2026-04-20 | 66.30% | 60.63% | -5.67% |
| 3 | 2025-07-28 | — | 66.30% | — |
完整 EPSS 歷史 (共 17 筆)
該 CVE 的 CVSS 指標。
| 底座分 | 版本 | 嚴重度 | 向量 | 可利用性 | 影響 | 分數來源 |
|---|---|---|---|---|---|---|
| 4.3 | 2.0 | MEDIUM |
|
8.6 | 2.9 | [email protected] |
| 廠商 | 產品 | 版本 | 原始 CPE |
|---|---|---|---|
| sielcosistemi | winlog_pro | <= 2.07.16 | cpe:2.3:a:sielcosistemi:winlog_pro:*:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.00 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.00:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.03 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.03:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.04 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.04:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.06 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.06:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.09 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.09:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.10 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.10:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.12 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.12:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.13 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.13:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.14 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.14:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.18 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.18:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.21 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.21:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.24 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.24:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.25 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.25:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.28 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.28:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.40 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.40:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.46 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.46:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.50 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.50:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.60 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.60:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.73 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.73:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.06.86 | cpe:2.3:a:sielcosistemi:winlog_pro:2.06.86:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.07.00 | cpe:2.3:a:sielcosistemi:winlog_pro:2.07.00:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.07.01 | cpe:2.3:a:sielcosistemi:winlog_pro:2.07.01:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.07.08 | cpe:2.3:a:sielcosistemi:winlog_pro:2.07.08:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.07.09 | cpe:2.3:a:sielcosistemi:winlog_pro:2.07.09:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.07.11 | cpe:2.3:a:sielcosistemi:winlog_pro:2.07.11:*:*:*:*:*:*:* |
| sielcosistemi | winlog_pro | 2.07.14 | cpe:2.3:a:sielcosistemi:winlog_pro:2.07.14:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | <= 2.07.16 | cpe:2.3:a:sielcosistemi:winlog_lite:*:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.00 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.00:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.03 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.03:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.04 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.04:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.06 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.06:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.09 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.09:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.10 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.10:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.12 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.12:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.13 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.13:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.14 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.14:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.18 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.18:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.21 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.21:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.24 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.24:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.25 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.25:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.28 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.28:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.40 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.40:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.46 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.46:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.50 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.50:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.60 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.60:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.73 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.73:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.06.86 | cpe:2.3:a:sielcosistemi:winlog_lite:2.06.86:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.07.00 | cpe:2.3:a:sielcosistemi:winlog_lite:2.07.00:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.07.01 | cpe:2.3:a:sielcosistemi:winlog_lite:2.07.01:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.07.08 | cpe:2.3:a:sielcosistemi:winlog_lite:2.07.08:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.07.09 | cpe:2.3:a:sielcosistemi:winlog_lite:2.07.09:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.07.11 | cpe:2.3:a:sielcosistemi:winlog_lite:2.07.11:*:*:*:*:*:*:* |
| sielcosistemi | winlog_lite | 2.07.14 | cpe:2.3:a:sielcosistemi:winlog_lite:2.07.14:*:*:*:*:*:*:* |
| URL | 標籤 |
|---|---|
| http://aluigi.org/adv/winlog_2-adv.txt | Exploit |
| http://secunia.com/advisories/49395 | Vendor Advisory |
| http://www.sielcosistemi.com/en/news/index.html?id=69 | |
| http://www.us-cert.gov/control_systems/pdf/ICSA-12-213-01.pdf | US Government Resource |