Moxa IKS and EDS fails to properly check array bounds which may allow an attacker to read device memory on arbitrary addresses, and may allow an attacker to retrieve sensitive data or cause device reboot.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HMoxa Eds 405a
HWMoxaall versionsMoxa Eds 405a Firmware
OSMoxa≤ 3.8Moxa Eds 408a
HWMoxaall versionsMoxa Eds 408a Firmware
OSMoxa≤ 3.8Moxa Eds 510a
HWMoxaall versionsMoxa Eds 510a Firmware
OSMoxa≤ 3.8Moxa Iks G6824a
HWMoxaall versionsMoxa Iks G6824a Firmware
OSMoxa≤ 4.5
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2019-6526CRITICAL9.8PL ✓same product
Moxa IKS/EDS — przesyłanie danych wrażliwych bez szyfrowania
CVE-2019-6524CRITICAL9.8PL ✓same product
Brak blokady prób logowania w przełącznikach Moxa IKS i EDS — brute force
CVE-2019-6563CRITICAL9.8PL ✓same product
Podatność Moxa IKS/EDS: przewidywalne cookie sesji umożliwia przejęcie hasła administratora
CVE-2019-6557CRITICAL9.8PL ✓same product
Buffer overflow umożliwiający RCE w urządzeniach Moxa IKS i EDS
CVE-2019-6520HIGH7.5same product
Moxa IKS and EDS does not properly check authority on server side, which results in a read-only user being abl...