Moxa IKS and EDS does not properly check authority on server side, which results in a read-only user being able to perform arbitrary configuration changes.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NMoxa Eds 405a
HWMoxawszystkie wersjeMoxa Eds 405a Firmware
OSMoxa≤ 3.8Moxa Eds 408a
HWMoxawszystkie wersjeMoxa Eds 408a Firmware
OSMoxa≤ 3.8Moxa Eds 510a
HWMoxawszystkie wersjeMoxa Eds 510a Firmware
OSMoxa≤ 3.8Moxa Iks G6824a
HWMoxawszystkie wersjeMoxa Iks G6824a Firmware
OSMoxa≤ 4.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2019-6526CRITICAL9.8PL ✓ten sam produkt
Moxa IKS/EDS — przesyłanie danych wrażliwych bez szyfrowania
CVE-2019-6524CRITICAL9.8PL ✓ten sam produkt
Brak blokady prób logowania w przełącznikach Moxa IKS i EDS — brute force
CVE-2019-6557CRITICAL9.8PL ✓ten sam produkt
Buffer overflow umożliwiający RCE w urządzeniach Moxa IKS i EDS
CVE-2019-6522CRITICAL9.1PL ✓ten sam produkt
Błąd sprawdzania granic tablicy w urządzeniach Moxa IKS i EDS — odczyt pamięci
CVE-2019-6563CRITICAL9.8PL ✓ten sam produkt
Podatność Moxa IKS/EDS: przewidywalne cookie sesji umożliwia przejęcie hasła administratora