CVE-2018-16594

The Photo Sharing Plus component on Sony Bravia TV through 8.587 devices allows Directory Traversal.
References
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:sony:r5c_firmware:*:*:*:*:*:*:*:*
OR cpe:2.3:h:sony:kdl-32r500c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-32r503c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-32r505c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-40r550c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-40r553c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-40r555c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-48r550c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-48r553c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-48r555c:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:sony:wd75_firmware:*:*:*:*:*:*:*:*
OR cpe:2.3:h:sony:kdl-32wd750:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-32wd751:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-32wd752:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-32wd753:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-32wd754:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-32wd755:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-32wd756:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-32wd757:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-32wd758:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-32wd759:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-43wd750:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-43wd751:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-43wd752:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-43wd753:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-43wd754:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-43wd755:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-43wd756:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-43wd757:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-43wd758:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-43wd759:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-49wd750:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-49wd751:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-49wd752:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-49wd753:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-49wd754:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-49wd755:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-49wd756:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-49wd757:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-49wd758:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-49wd759:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:sony:wd65_firmware:*:*:*:*:*:*:*:*
OR cpe:2.3:h:sony:kdl-40wd650:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-40wd653:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-40wd655:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-48wd650:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-48wd653:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-48wd655:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:o:sony:xe70_firmware:*:*:*:*:*:*:*:*
OR cpe:2.3:h:sony:kd-43xe7000:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-43xe7002:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-43xe7003:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-43xe7004:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-43xe7005:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-43xe7073:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-43xe7077:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-43xe7093:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-43xe7096:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-49xe7000:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-49xe7002:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-49xe7003:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-49xe7004:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-49xe7005:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-49xe7073:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-49xe7077:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-49xe7093:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-49xe7096:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-55xe7000:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-55xe7002:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-55xe7003:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-55xe7004:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-55xe7005:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-55xe7073:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-55xe7077:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-55xe7093:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-55xe7096:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-65xe7002:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-65xe7003:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-65xe7004:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-65xe7005:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-65xe7093:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kd-65xe7096:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
cpe:2.3:o:sony:xf70_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sony:xf70:-:*:*:*:*:*:*:*

Configuration 6 (hide)

AND
cpe:2.3:o:sony:we75_firmware:*:*:*:*:*:*:*:*
OR cpe:2.3:h:sony:kdl-43we750:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-43we753:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-43we754:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-43we755:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-49we750:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-49we753:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-49we754:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-49we755:-:*:*:*:*:*:*:*

Configuration 7 (hide)

AND
cpe:2.3:o:sony:we6_firmware:*:*:*:*:*:*:*:*
OR cpe:2.3:h:sony:kdl-32we610:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-32we613:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-32we615:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-40we660:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-40we663:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-40we665:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-49we660:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-49we663:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-49we665:-:*:*:*:*:*:*:*

Configuration 8 (hide)

AND
cpe:2.3:o:sony:wf6_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sony:wf6:-:*:*:*:*:*:*:*

History

No history.

Information

Published : 2019-06-19 19:15

Updated : 2023-12-10 12:59


NVD link : CVE-2018-16594

Mitre link : CVE-2018-16594

CVE.ORG link : CVE-2018-16594


JSON object : View

Products Affected

sony

  • kdl-48r550c
  • kdl-32wd754
  • kdl-49wd757
  • kdl-49we755
  • xf70
  • kdl-32we610
  • kdl-43wd755
  • xf70_firmware
  • wd75_firmware
  • kdl-32we613
  • kdl-49we750
  • kdl-32r505c
  • kd-55xe7077
  • we75_firmware
  • wd65_firmware
  • kd-55xe7005
  • kd-65xe7096
  • wf6_firmware
  • kd-43xe7005
  • kdl-49wd753
  • kdl-32wd758
  • kd-43xe7077
  • kd-55xe7003
  • kd-43xe7096
  • kdl-40wd650
  • kd-65xe7093
  • kdl-40r555c
  • kdl-32wd751
  • kdl-43wd754
  • kdl-49we754
  • kdl-49we663
  • kd-65xe7003
  • kdl-32wd756
  • kd-55xe7002
  • kd-49xe7004
  • kdl-49wd754
  • kd-49xe7096
  • kdl-48wd653
  • kd-65xe7002
  • kd-55xe7073
  • kd-43xe7002
  • kdl-43we750
  • kdl-40r553c
  • kdl-48r555c
  • kd-55xe7093
  • kdl-43we754
  • kdl-32wd757
  • kd-49xe7005
  • r5c_firmware
  • kdl-43wd759
  • kdl-49wd758
  • kdl-43wd757
  • kdl-32wd755
  • kdl-32wd750
  • kdl-32wd759
  • kdl-49we665
  • kd-43xe7073
  • kd-65xe7005
  • kdl-43wd751
  • kd-55xe7000
  • kdl-32r500c
  • kdl-32r503c
  • kdl-43wd758
  • kdl-40wd655
  • kdl-49we753
  • kd-49xe7093
  • kd-49xe7077
  • wf6
  • kd-43xe7000
  • kdl-49wd750
  • kdl-43we755
  • kdl-49wd756
  • kdl-40we660
  • kd-55xe7004
  • kdl-43wd750
  • kdl-48wd655
  • kd-49xe7073
  • we6_firmware
  • kd-65xe7004
  • kdl-43wd756
  • kdl-32wd753
  • kdl-49wd755
  • kdl-48wd650
  • kdl-40we665
  • kd-55xe7096
  • kd-43xe7003
  • kd-49xe7002
  • kdl-49we660
  • xe70_firmware
  • kd-43xe7004
  • kdl-40we663
  • kdl-49wd752
  • kdl-48r553c
  • kdl-40r550c
  • kdl-32we615
  • kd-49xe7000
  • kdl-49wd759
  • kdl-43wd752
  • kd-43xe7093
  • kdl-43wd753
  • kdl-43we753
  • kdl-40wd653
  • kd-49xe7003
  • kdl-49wd751
  • kdl-32wd752
CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')