Keysight

Sensor Management Server

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 3.17%
  • Veröffentlicht 10.08.2022 20:16:06
  • Zuletzt bearbeitet 24.09.2025 19:43:39

A path traversal vulnerability exists in the com.keysight.tentacle.licensing.LicenseManager.addLicenseFile() method in the Keysight Sensor Management Server (SMS). This allows an unauthenticated remote attacker to upload arbitrary files to the SMS ho...

  • EPSS 67.8%
  • Veröffentlicht 10.08.2022 20:16:06
  • Zuletzt bearbeitet 21.11.2024 07:15:51

The com.keysight.tentacle.config.ResourceManager.smsRestoreDatabaseZip() method is used to restore the HSQLDB database used in SMS. It takes the path of the zipped database file as the single parameter. An unauthenticated, remote attacker can specify...