Unquoted Windows search path vulnerability in Moxa Active OPC Server before 2.4.19 allows local users to gain privileges via a Trojan horse executable file in the %SYSTEMDRIVE% directory.
oryginał ENCVSS Vector
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HMoxa Active Opc Server
OSMoxa≤ 2.4.18
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2023-39979CRITICAL9.8PL ✓ten sam vendor
Podatność Auth Bypass w Moxa MXsecurity — niewystarczająca losowość uwierzytelnienia
CVE-2023-33236CRITICAL9.8PL ✓ten sam vendor
Moxa MXsecurity – hardcoded credentials umożliwiające bypass uwierzytelnienia
CVE-2023-28697CRITICAL9.8PL ✓ten sam vendor
Moxa MiiNePort E1 — brak kontroli dostępu umożliwia zdalne przejęcie urządzenia
CVE-2021-40390CRITICAL9.8PL ✓ten sam vendor
Pominięcie uwierzytelnienia w Moxa MXView Series — nieautoryzowany dostęp
CVE-2021-32974CRITICAL9.8PL ✓ten sam vendor
Command Injection w serwerze WWW urządzeń Moxa NPort IAW5000A-I/O