Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Remi Onno

#18538de 56,331
15.5CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-49653
6.9
2026-06-16
Moxa · Nport W2150A-W4/W2250A-W4 Series · CVE-2026-10828
A format string vulnerability has been found in the "alias" parameter of the Serial Param configuration page in the NPort W2150A-W4/W2250A-W4 Series version 1.5 and prior. This vulnerability stems from insufficient input validation and improper handling of externally supplied format strings. An attacker could exploit this vulnerability by sending crafted input to the web service, causing unintended memory disclosure. Successful exploitation may allow an attacker to leak sensitive memory contents and determine critical memory addresses, potentially bypassing Address Space Layout Randomization (ASLR) protections.
PT-2026-49654
8.6
2026-06-16
Moxa · Nport W2250A-W4 · CVE-2026-10829
**Nome do Software Vulnerável e Versões Afetadas** NPort W2150A-W4/W2250A-W4 Series versões anteriores a 1.5.1 **Descrição** Um estouro de buffer baseado em pilha ocorre devido à validação insuficiente de entrada fornecida pelo usuário no parâmetro `Server location` na página de configurações básicas. Um invasor autenticado pode enviar entradas manipuladas para o serviço web para causar corrupção de memória, potencialmente levando à execução remota de código com privilégios de root no sistema alvo. **Recomendações** Atualize para a versão 1.5.1.