CAREL Boss Mini <= 1.4.0 - Local File Inclusion
Boss Mini 1.4.0 Build 6221 contains a file inclusion caused by manipulation of the 'path' argument in boss/servlet/document, letting remote attackers include arbitrary files, exploit requires remote access. References: https://nvd.nist.gov/vuln/detail/CVE-2023-3643 https://www.cisa.gov/news-events/ics-advisories/icsa-24-172-02 https://vuldb.com/?id.233889 https://www.exploit-db.com/exploits/52482 Remediation: Update to the latest version of Boss Mini or apply security patches provided by the vendor.
Used 2.7k times · domain, subdomain, ipv4