CVE-2026-28701

EUVD-2026-39923
Various versions of Daktronics Controller Firmware could allow authenticated and unauthenticated remote users to escape the intended directory and enumerate arbitrary file system paths.
Path Traversal
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
9.8 CRITICAL
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 46.95%
Affected Products (NVD)
VendorProductVersion
daktronicsdmp-5000_firmware
𝑥
< 8.117.0.0
daktronicsdmp-5000_firmware
9.0.0.0 ≤
𝑥
< 9.43.0.0
daktronicsdmp-5000_firmware
10.0.0.0 ≤
𝑥
< 10.34.0.0
daktronicsdmp-8000_firmware
𝑥
< 8.117.0.0
daktronicsdmp-8000_firmware
9.0.0.0 ≤
𝑥
< 9.43.0.0
daktronicsdmp-8000_firmware
10.0.0.0 ≤
𝑥
< 10.34.0.0
daktronicsvfc-dmp-5000_firmware
𝑥
< 8.117.0.0
daktronicsvfc-dmp-5000_firmware
9.0.0.0 ≤
𝑥
< 9.43.0.0
daktronicsvfc-dmp-5000_firmware
10.0.0.0 ≤
𝑥
< 10.34.0.0
𝑥
= Vulnerable software versions