Honeywell International Midas 1.13b1及之前版本和Midas Black 2.13b1及之前版本的Web服务器中存在目录遍历漏洞。远程攻击者可利用该漏洞绕过身份验证,写入配置文件,触发校准或测试进程。