CVE-2026-28701
EUVD-2026-3992326.06.2026, 23:17
Various versions of Daktronics Controller Firmware could allow authenticated and unauthenticated remote users to escape the intended directory and enumerate arbitrary file system paths.
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| daktronics | dmp-5000_firmware | 𝑥 < 8.117.0.0 |
| daktronics | dmp-5000_firmware | 9.0.0.0 ≤ 𝑥 < 9.43.0.0 |
| daktronics | dmp-5000_firmware | 10.0.0.0 ≤ 𝑥 < 10.34.0.0 |
| daktronics | dmp-8000_firmware | 𝑥 < 8.117.0.0 |
| daktronics | dmp-8000_firmware | 9.0.0.0 ≤ 𝑥 < 9.43.0.0 |
| daktronics | dmp-8000_firmware | 10.0.0.0 ≤ 𝑥 < 10.34.0.0 |
| daktronics | vfc-dmp-5000_firmware | 𝑥 < 8.117.0.0 |
| daktronics | vfc-dmp-5000_firmware | 9.0.0.0 ≤ 𝑥 < 9.43.0.0 |
| daktronics | vfc-dmp-5000_firmware | 10.0.0.0 ≤ 𝑥 < 10.34.0.0 |
𝑥
= Vulnerable software versions