Unquoted Windows search path vulnerability in Moxa Active OPC Server before 2.4.19 allows local users to gain privileges via a Trojan horse executable file in the %SYSTEMDRIVE% directory.
CVSS Vector
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HMoxa Active Opc Server
OSMoxa≤ 2.4.18
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2023-39979CRITICAL9.8PL ✓same vendor
Podatność Auth Bypass w Moxa MXsecurity — niewystarczająca losowość uwierzytelnienia
CVE-2023-33236CRITICAL9.8PL ✓same vendor
Moxa MXsecurity – hardcoded credentials umożliwiające bypass uwierzytelnienia
CVE-2023-28697CRITICAL9.8PL ✓same vendor
Moxa MiiNePort E1 — brak kontroli dostępu umożliwia zdalne przejęcie urządzenia
CVE-2021-40390CRITICAL9.8PL ✓same vendor
Pominięcie uwierzytelnienia w Moxa MXView Series — nieautoryzowany dostęp
CVE-2021-32974CRITICAL9.8PL ✓same vendor
Command Injection w serwerze WWW urządzeń Moxa NPort IAW5000A-I/O