PT-2022-5680 · Moxa · Moxa Edr-G903+4
Publicado
2022-11-29
·
Atualizado
2022-11-29
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Moxa EDR-810 (versões afetadas não especificadas)
Versões do Moxa EDR-G902 (versões afetadas não especificadas)
Versões do Moxa EDR-G903 (versões afetadas não especificadas)
Versões do Moxa TN-4900 (versões afetadas não especificadas)
Versões do Moxa TN-5916 (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros no processamento de dados de entrada no interpretador de comandos do microprograma do serviço web para dispositivos roteadores Moxa. A exploração do problema pode permitir que um invasor remoto execute código arbitrário enviando uma solicitação HTTP/HTTPS especialmente criada.
Recomendações
Para o Moxa EDR-810, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Moxa EDR-G902, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Moxa EDR-G903, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Moxa TN-4900, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Moxa TN-5916, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Moxa Edr-810
Moxa Edr-G902
Moxa Edr-G903
Moxa Tn-4900
Moxa Tn-5916