ProduktSeria VPort 07-3 — wersja oprogramowania układowego 1.0
Numer CVECVE-2024-9404
Krytyczność6.9/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
OpisTa luka może prowadzić do odmowy usługi lub awarii usługi. Wykorzystanie usługi moxa_cmd z powodu niewystarczającej walidacji danych wejściowych umożliwia atakującym zakłócenie operacji. W przypadku narażenia na działanie w sieciach publicznych luka stanowi poważne zagrożenie zdalne, potencjalnie umożliwiając atakującym wyłączenie dotkniętych nią systemów.
  
AktualizacjaTAK
Linkhttps://www.moxa.com/en/support/product-support/security-advisory/mpsa-240930-cve-2024-9404-denial-of-service-vulnerability-identified-in-the-vport-07-3-series
ProduktWersja oprogramowania układowego serii MDS-G4012 4.0 i wcześniejsze wersje
Wersja oprogramowania układowego serii MDS-G4020 4.0 i wcześniejsze wersje
Wersja oprogramowania układowego serii MDS-G4028 4.0 i wcześniejsze wersje
Wersja oprogramowania układowego serii MDS-G4012-L3 4.0 i wcześniejsze wersje
Wersja oprogramowania układowego serii MDS-G4020-L3 4.0 i wcześniejsze wersje
Wersja oprogramowania układowego serii MDS-G4028-L3 4.0 i wcześniejsze wersje
Wersja oprogramowania układowego serii EDS-G508E 6.4 i wcześniejsze wersje
Wersja oprogramowania układowego serii EDS-G512E 6.4 i wcześniejsze wersje
Wersja oprogramowania układowego serii EDS-G516E 6.4 i wcześniejsze wersje
Numer CVECVE-2023-48795
Krytyczność5,9/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
OpisKontrole integralności zazwyczaj wykorzystują tajny klucz, który pomaga uwierzytelnić źródło danych. Pominięcie kontroli integralności zazwyczaj otwiera możliwość wstrzyknięcia nowych danych z nieprawidłowego źródła.
  
Numer CVECVE-2021-23017
Krytyczność7,7/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L
OpisTa słabość zazwyczaj prowadzi do niezdefiniowanego zachowania, a zatem awarii. W przypadku przepełnień obejmujących zmienne indeksu pętli prawdopodobieństwo nieskończonych pętli jest również wysokie.
  
Numer CVECVE-2021-3618
Krytyczność7.4/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
OpisOmijanie mechanizmu ochrony lub uzyskiwanie uprawnień lub przejmowanie tożsamości.
  
Numer CVECVE-2019-20372
Krytyczność5.3/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
OpisAtakujący może tworzyć wiadomości HTTP w celu wykorzystania szeregu słabości, w tym 1) wiadomość może oszukać serwer WWW, aby skojarzył adres URL ze stroną internetową innego adresu URL i buforował zawartość strony internetowej (atak zatruwania pamięci podręcznej), 2) wiadomość może być skonstruowana tak, aby ominąć mechanizmy ochrony zapory i uzyskać nieautoryzowany dostęp do aplikacji internetowej oraz 3) wiadomość może wywołać skrypt lub stronę, która zwraca dane uwierzytelniające klienta (podobnie jak atak Cross Site Scripting).
  
AktualizacjaTAK
Linkhttps://www.moxa.com/en/support/product-support/security-advisory/mpsa-241044-vulnerabilities-identified-in-mds-g4028-l3-series-and-eds-g512e