CVE-2026-82765

Summary

Path traversal vulnerability exists in Contec FX5000 series, FX4000 series, and FX3000 series. If this vulnerability is exploited, arbitrary files on the server may be viewed and/or altered by an attacker who can access the product via FTP.

Affected Software

VendorProductVersion RangeStatus
Contec Co., Ltd.FXA50000 < 1.12.00affected
Contec Co., Ltd.FXA50200 < 1.12.00affected
Contec Co., Ltd.FXA5020-[][]0 < 1.12.00affected
Contec Co., Ltd.FXE50000 < 1.12.00affected
Contec Co., Ltd.FXE5000-[][]0 < 1.12.00affected
Contec Co., Ltd.FXS5000-[][]0 < 1.12.00affected
Contec Co., Ltd.FXS50210 < 1.12.00affected
Contec Co., Ltd.FXE40000 < 1.14.00affected
Contec Co., Ltd.FXE4000-WP0 < 1.14.00affected
Contec Co., Ltd.FXS40000 < 1.14.00affected
Contec Co., Ltd.FXS40200 < 1.14.00affected
Contec Co., Ltd.FXA30000 < 1.20.00affected
Contec Co., Ltd.FXA3000-[][]0 < 1.20.00affected
Contec Co., Ltd.FXA30200 < 1.20.00affected
Contec Co., Ltd.FXA3020-[][]0 < 1.20.00affected
Contec Co., Ltd.FXA32000 < 1.20.00affected
Contec Co., Ltd.FXE30000 < 1.20.00affected
Contec Co., Ltd.FXE3000-[][]0 < 1.20.00affected
Contec Co., Ltd.FXE3000-WP0 < 1.20.00affected
Contec Co., Ltd.FXS300[]-CN0 < 1.20.00affected

Weaknesses

  • CWE-23: Relative path traversal

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References