TVT devices utilizing NVMS-1000 software contain a directory traversal vulnerability via GET /.. requests.
Source: NVD ↗ · CISA KEV Catalog ↗