Critical severity9.1NVD Advisory· Published Jun 9, 2016· Updated May 6, 2026
CVE-2016-4532
CVE-2016-4532
Description
Directory traversal vulnerability in the WAP interface in Trihedral VTScada (formerly VTS) 8.x through 11.x before 11.2.02 allows remote attackers to read arbitrary files via a crafted pathname.
Affected products
54cpe:2.3:a:trihedral:vtscada:10.0.11:*:*:*:*:*:*:*+ 53 more
- cpe:2.3:a:trihedral:vtscada:10.0.11:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.0.13:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.0.14:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.0.16:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.0.17:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.1.05:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.1.06:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.1.07:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.1.12:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.2.05:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.2.07:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.2.08:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.2.11:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.2.13:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.2.14:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.2.15:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.2.17:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.2.19:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.2.20:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.2.21:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:10.2.22:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:11.0.05:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:11.0.07:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:11.1.05:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:11.1.06:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:11.1.09:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:11.1.10:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:11.1.13:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:11.1.14:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:11.1.15:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:11.1.16:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:11.1.17:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:11.1.18:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:11.1.19:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:11.1.20:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:11.1.21:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:11.1.22:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:11.1.24:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:8.0.05:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:8.0.12:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:8.0.16:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:8.0.18:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:8.1.05:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:8.1.06:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:9.0.02:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:9.0.03:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:9.0.08:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:9.1.02:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:9.1.03:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:9.1.05:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:9.1.09:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:9.1.11:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:9.1.14:*:*:*:*:*:*:*
- cpe:2.3:a:trihedral:vtscada:9.1.20:*:*:*:*:*:*:*
Patches
0No patches discovered yet.
Vulnerability mechanics
AI mechanics synthesis has not run for this CVE yet.
References
3- ics-cert.us-cert.gov/advisories/ICSA-16-159-01nvdThird Party AdvisoryUS Government Resource
- www.securityfocus.com/bid/91077nvd
- www.zerodayinitiative.com/advisories/ZDI-16-403nvd
News mentions
0No linked articles in our index yet.