PT-2022-5680 · Moxa · Moxa Edr-G903+4

Publicado

2022-11-29

·

Atualizado

2022-11-29

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Moxa EDR-810 (versões afetadas não especificadas)
Versões do Moxa EDR-G902 (versões afetadas não especificadas)
Versões do Moxa EDR-G903 (versões afetadas não especificadas)
Versões do Moxa TN-4900 (versões afetadas não especificadas)
Versões do Moxa TN-5916 (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros no processamento de dados de entrada no interpretador de comandos do microprograma do serviço web para dispositivos roteadores Moxa. A exploração do problema pode permitir que um invasor remoto execute código arbitrário enviando uma solicitação HTTP/HTTPS especialmente criada.
Recomendações
Para o Moxa EDR-810, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Moxa EDR-G902, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Moxa EDR-G903, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Moxa TN-4900, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Moxa TN-5916, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-07075

Produtos afetados

Moxa Edr-810
Moxa Edr-G902
Moxa Edr-G903
Moxa Tn-4900
Moxa Tn-5916