FICHE CVE

CVE-2026-55393

Publiée le 2026-10-01 · Dernière modification le 2026-10-02

🇫🇷 EN BREF

Les robots Teledyne FLIR PackBot et FirstLook utilisant le logiciel Aware2 (versions 6.9.0.2 et 1.7.9 ou antérieures) sont sensibles à une faille de traversée de répertoire (path traversal) dans leur interface web. Un attaquant disposant d'un accès réseau peut lire des paramètres de configuration et de sécurité sensibles sans avoir besoin d'identifiants de connexion ni d'interaction de l'utilisateur. Comme cette action ne nécessite aucune authentification et est facile à exécuter via le réseau, elle représente un risque important pour les paramètres de sécurité de l'appareil.

Publiée2026-10-01
Dernière modification2026-10-02

DÉTAIL DU VECTEUR CVSS

Vecteur d'attaqueRéseau
Complexité d'attaqueFaible
Prérequis d'attaqueAucun
Privilèges requisAucun
Interaction utilisateurAucune
Confidentialité (système vulnérable)Élevée
Intégrité (système vulnérable)Élevée
Disponibilité (système vulnérable)Élevée
Confidentialité (système subséquent)Élevée
Intégrité (système subséquent)Élevée
Disponibilité (système subséquent)Élevée

RÉFÉRENCES

Description officielle du NVD (en anglais)

Unvalidated pathnames in the web interface in Teledyne FLIR Aware2 versions through 6.9.0.2 (PackBot) and 1.7.9 (FirstLook) allows remote unauthenticated attackers to read configuration and security parameters on Teledyne FLIR PackBot and FirstLook robots running this software via path traversal.