A path traversal vulnerability in the Moxa MXview Network Management software Versions 3.x to 3.2.2 may allow an attacker to create or overwrite critical files used to execute code, such as programs or libraries.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NMoxa Mxview
APPMoxa3.0 – 3.2.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Powiązane podatności
CVE-2021-40390CRITICAL9.8PL ✓ten sam produkt
Pominięcie uwierzytelnienia w Moxa MXView Series — nieautoryzowany dostęp
CVE-2021-38458CRITICAL9.8PL ✓ten sam produkt
Path traversal w Moxa MXview umożliwiający nadpisanie plików krytycznych
CVE-2021-38454CRITICAL10.0PL ✓ten sam produkt
Path traversal w Moxa MXview umożliwiający nadpisanie plików krytycznych
CVE-2021-38456CRITICAL9.8PL ✓ten sam produkt
Zakodowane na stałe hasło w Moxa MXview — nieautoryzowany dostęp zdalny
CVE-2021-40392HIGH7.5ten sam produkt
An information disclosure vulnerability exists in the Web Application functionality of Moxa MXView Series 3.2....