Two buffer overflows in the built-in web server in Moxa NPort IAW5000A-I/O Series firmware version 2.2 or earlier may allow a remote attacker to cause a denial-of-service condition.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HMoxa Nport Iaw5150a 12i\/o
HWMoxawszystkie wersjeMoxa Nport Iaw5150a 12i\/o Firmware
OSMoxa≤ 2.2Moxa Nport Iaw5150a 6i\/o
HWMoxawszystkie wersjeMoxa Nport Iaw5150a 6i\/o Firmware
OSMoxa≤ 2.2Moxa Nport Iaw5250a 12i\/o
HWMoxawszystkie wersjeMoxa Nport Iaw5250a 12i\/o Firmware
OSMoxa≤ 2.2Moxa Nport Iaw5250a 6i\/o
HWMoxawszystkie wersjeMoxa Nport Iaw5250a 6i\/o Firmware
OSMoxa≤ 2.2
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
Powiązane podatności
CVE-2021-32974CRITICAL9.8PL ✓ten sam produkt
Command Injection w serwerze WWW urządzeń Moxa NPort IAW5000A-I/O
CVE-2021-32976CRITICAL9.8PL ✓ten sam produkt
Buffer overflow w serwerze WWW Moxa NPort IAW5000A-I/O — RCE i DoS
CVE-2021-32970HIGH7.5ten sam produkt
Data can be copied without validation in the built-in web server in Moxa NPort IAW5000A-I/O series firmware ve...
CVE-2023-39979CRITICAL9.8PL ✓ten sam vendor
Podatność Auth Bypass w Moxa MXsecurity — niewystarczająca losowość uwierzytelnienia
CVE-2023-33236CRITICAL9.8PL ✓ten sam vendor
Moxa MXsecurity – hardcoded credentials umożliwiające bypass uwierzytelnienia