Two buffer overflows in the built-in web server in Moxa NPort IAW5000A-I/O Series firmware version 2.2 or earlier may allow a remote attacker to cause a denial-of-service condition.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HMoxa Nport Iaw5150a 12i\/o
HWMoxaall versionsMoxa Nport Iaw5150a 12i\/o Firmware
OSMoxa≤ 2.2Moxa Nport Iaw5150a 6i\/o
HWMoxaall versionsMoxa Nport Iaw5150a 6i\/o Firmware
OSMoxa≤ 2.2Moxa Nport Iaw5250a 12i\/o
HWMoxaall versionsMoxa Nport Iaw5250a 12i\/o Firmware
OSMoxa≤ 2.2Moxa Nport Iaw5250a 6i\/o
HWMoxaall versionsMoxa Nport Iaw5250a 6i\/o Firmware
OSMoxa≤ 2.2
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
Memory
Related vulnerabilities
CVE-2021-32974CRITICAL9.8PL ✓same product
Command Injection w serwerze WWW urządzeń Moxa NPort IAW5000A-I/O
CVE-2021-32976CRITICAL9.8PL ✓same product
Buffer overflow w serwerze WWW Moxa NPort IAW5000A-I/O — RCE i DoS
CVE-2021-32970HIGH7.5same product
Data can be copied without validation in the built-in web server in Moxa NPort IAW5000A-I/O series firmware ve...
CVE-2023-39979CRITICAL9.8PL ✓same vendor
Podatność Auth Bypass w Moxa MXsecurity — niewystarczająca losowość uwierzytelnienia
CVE-2023-33236CRITICAL9.8PL ✓same vendor
Moxa MXsecurity – hardcoded credentials umożliwiające bypass uwierzytelnienia