HIGH🇬🇧 English

CVE-2019-6520

CVSS 7.5v3.1pub. 2019-03-05upd. 2024-11-21

Moxa IKS and EDS does not properly check authority on server side, which results in a read-only user being able to perform arbitrary configuration changes.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
  • Moxa Eds 405a

    HW
    Moxa
    wszystkie wersje
  • Moxa Eds 405a Firmware

    OS
    Moxa
    ≤ 3.8
  • Moxa Eds 408a

    HW
    Moxa
    wszystkie wersje
  • Moxa Eds 408a Firmware

    OS
    Moxa
    ≤ 3.8
  • Moxa Eds 510a

    HW
    Moxa
    wszystkie wersje
  • Moxa Eds 510a Firmware

    OS
    Moxa
    ≤ 3.8
  • Moxa Iks G6824a

    HW
    Moxa
    wszystkie wersje
  • Moxa Iks G6824a Firmware

    OS
    Moxa
    ≤ 4.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-6526CRITICAL9.8PL ✓ten sam produkt

Moxa IKS/EDS — przesyłanie danych wrażliwych bez szyfrowania

CVE-2019-6524CRITICAL9.8PL ✓ten sam produkt

Brak blokady prób logowania w przełącznikach Moxa IKS i EDS — brute force

CVE-2019-6557CRITICAL9.8PL ✓ten sam produkt

Buffer overflow umożliwiający RCE w urządzeniach Moxa IKS i EDS

CVE-2019-6522CRITICAL9.1PL ✓ten sam produkt

Błąd sprawdzania granic tablicy w urządzeniach Moxa IKS i EDS — odczyt pamięci

CVE-2019-6563CRITICAL9.8PL ✓ten sam produkt

Podatność Moxa IKS/EDS: przewidywalne cookie sesji umożliwia przejęcie hasła administratora