HIGH🇬🇧 English

CVE-2021-38452

CVSS 7.5v3.1pub. 2021-10-12upd. 2024-11-21

A path traversal vulnerability in the Moxa MXview Network Management software Versions 3.x to 3.2.2 may allow an attacker to create or overwrite critical files used to execute code, such as programs or libraries.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
  • Moxa Mxview

    APP
    Moxa
    3.0 – 3.2.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2021-40390CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w Moxa MXView Series — nieautoryzowany dostęp

CVE-2021-38458CRITICAL9.8PL ✓ten sam produkt

Path traversal w Moxa MXview umożliwiający nadpisanie plików krytycznych

CVE-2021-38454CRITICAL10.0PL ✓ten sam produkt

Path traversal w Moxa MXview umożliwiający nadpisanie plików krytycznych

CVE-2021-38456CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe hasło w Moxa MXview — nieautoryzowany dostęp zdalny

CVE-2021-40392HIGH7.5ten sam produkt

An information disclosure vulnerability exists in the Web Application functionality of Moxa MXView Series 3.2....