CVE-2026-55393
Publiée le 2026-10-01 · Dernière modification le 2026-10-02
Les robots Teledyne FLIR PackBot et FirstLook utilisant le logiciel Aware2 (versions 6.9.0.2 et 1.7.9 ou antérieures) sont sensibles à une faille de traversée de répertoire (path traversal) dans leur interface web. Un attaquant disposant d'un accès réseau peut lire des paramètres de configuration et de sécurité sensibles sans avoir besoin d'identifiants de connexion ni d'interaction de l'utilisateur. Comme cette action ne nécessite aucune authentification et est facile à exécuter via le réseau, elle représente un risque important pour les paramètres de sécurité de l'appareil.
DÉTAIL DU VECTEUR CVSS
RÉFÉRENCES
Description officielle du NVD (en anglais)
Unvalidated pathnames in the web interface in Teledyne FLIR Aware2 versions through 6.9.0.2 (PackBot) and 1.7.9 (FirstLook) allows remote unauthenticated attackers to read configuration and security parameters on Teledyne FLIR PackBot and FirstLook robots running this software via path traversal.