O DMP- 5000 serviço de arquivo expõe funcionalidade de upload arbitrário de arquivo autenticado. Existem endpoints expostos que permitem que usuários autenticados encaixem arquivos de qualquer tipo sem validação. Nenhuma filtragem de extensão de arquivo ou inspeção de conteúdo é executada que permite que binários executáveis e scripts sejam aceitos e escritos diretamente no servidor. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 33560 foi publicado em 2026 - 06 - 26 T 23: 17: 08.847 Z e última modificação em 2026 - 07 - 06 T 17: 53: 59.250 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.4, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:N/SC:L/SI:H/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 434.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: daktronics dmp- 5000 firmware, daktronics dmp- 5000, daktronics dmp- 8000 firmware, daktronics dmp- 8000, daktronics vfc- dmp- 5000 firmware, daktronics vfc- dmp- 5000. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.