ProduktSeria TN-A – wersja oprogramowania układowego v4.1 i starsze
Seria TN-G – wersja oprogramowania układowego v5.5 i starsze
Numer CVECVE-2024-12297
Krytyczność9.2/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
OpisWiele przełączników Ethernet firmy Moxa jest podatnych na ominięcie uwierzytelniania z powodu luk w mechanizmie autoryzacji. Pomimo weryfikacji po stronie klienta i serwera zaplecza, atakujący mogą wykorzystać luki w jego implementacji.
  
AktualizacjaTAK
Linkhttps://www.moxa.com/en/support/product-support/security-advisory/mpsa-241409-cve-2024-12297-frontend-authorization-logic-disclosure-vulnerability-in-ethernet-switches