{
    "id": "CVE-2008-1410",
    "published": "2008-03-20 10:44:00",
    "last_modified": "2026-06-16 22:51:41",
    "cvss_score": "4.3",
    "cvss_severity": "MEDIUM",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:M/Au:N/C:P/I:N/A:N",
    "cwe": "CWE-22",
    "description": "Directory traversal vulnerability in the PXE Server (pxesrv.exe) in Acronis Snap Deploy 2.0.0.1076 and earlier allows remote attackers to read arbitrary files via directory traversal sequences to the TFTP service.",
    "epss_score": "0.05568",
    "epss_percentile": "0.92624",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-10-02 18:17:08",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "acronis",
            "product": "snap_deploy"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "5228",
            "title": "acronis pxe server 2.0.0.1076 - Directory Traversal / Null Pointer",
            "date": "2008-03-10",
            "url": "https://www.exploit-db.com/exploits/5228"
        }
    ],
    "refs_list": [
        "http://aluigi.altervista.org/adv/acropxe-adv.txt",
        "http://secunia.com/advisories/29305",
        "http://securityreason.com/securityalert/3758",
        "http://www.securityfocus.com/archive/1/489358/100/0/threaded",
        "http://www.securityfocus.com/bid/28182",
        "http://www.vupen.com/english/advisories/2008/0814/references",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/41074",
        "https://www.exploit-db.com/exploits/5228",
        "http://aluigi.altervista.org/adv/acropxe-adv.txt",
        "http://secunia.com/advisories/29305",
        "http://securityreason.com/securityalert/3758",
        "http://www.securityfocus.com/archive/1/489358/100/0/threaded",
        "http://www.securityfocus.com/bid/28182",
        "http://www.vupen.com/english/advisories/2008/0814/references",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/41074",
        "https://www.exploit-db.com/exploits/5228"
    ]
}