CVE-2014-0780
InduSoft Web Studio
Published 25 Apr 2014 · updated 17 Jun 2026 · Analyzed
9.8 Critical · CVSS 3.1, NVD
Exploited in the wild
CISA added this to its Known Exploited Vulnerabilities catalog on 15 Apr 2022, with a remediation deadline of 6 May 2022 for US federal agencies.
Required action: Apply updates per vendor instructions.
Description
Directory traversal vulnerability in NTWebServer in InduSoft Web Studio 7.1 before SP2 Patch 4 allows remote attackers to read administrative passwords in APP files, and consequently execute arbitrary code, via unspecified web requests.
References
- download.indusoft.com/71.2.4/IWS71.2.4.zip · Broken Link
- www.securityfocus.com/bid/67056 · Broken Link, Third Party Advisory, VDB Entry
- www.cisa.gov/news-events/ics-advisories/icsa-14-107-02 · US Government Resource
- www.exploit-db.com/exploits/42699/ · Exploit, Third Party Advisory, VDB Entry
- ics-cert.us-cert.gov/advisories/ICSA-14-107-02 · Patch, Third Party Advisory, US Government Resource
- www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2014-0780 · US Government Resource