HIGH🇬🇧 English

CVE-2016-5793

CVSS 8.8v3.0pub. 2016-09-24upd. 2026-05-06

Unquoted Windows search path vulnerability in Moxa Active OPC Server before 2.4.19 allows local users to gain privileges via a Trojan horse executable file in the %SYSTEMDRIVE% directory.

oryginał EN
CVSS Vector
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Moxa Active Opc Server

    OS
    Moxa
    ≤ 2.4.18
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-39979CRITICAL9.8PL ✓ten sam vendor

Podatność Auth Bypass w Moxa MXsecurity — niewystarczająca losowość uwierzytelnienia

CVE-2023-33236CRITICAL9.8PL ✓ten sam vendor

Moxa MXsecurity – hardcoded credentials umożliwiające bypass uwierzytelnienia

CVE-2023-28697CRITICAL9.8PL ✓ten sam vendor

Moxa MiiNePort E1 — brak kontroli dostępu umożliwia zdalne przejęcie urządzenia

CVE-2021-40390CRITICAL9.8PL ✓ten sam vendor

Pominięcie uwierzytelnienia w Moxa MXView Series — nieautoryzowany dostęp

CVE-2021-32974CRITICAL9.8PL ✓ten sam vendor

Command Injection w serwerze WWW urządzeń Moxa NPort IAW5000A-I/O