ProduktSeria TN-4900 Oprogramowanie układowe w wersji 3.22 i starsze
Seria TN-5900 Oprogramowanie układowe w wersji 4.0 i starsze
Seria EDR  
Seria EDR-8010 w wersji 3.23 i starsze  
Seria EDR-G9010 w wersji 3.23.1 i starsze
Seria NAT  
Seria NAT-102 w wersji 3.23 i starsze  
Seria NAT-108 w wersji 3.23 i starsze Seria OnCell  
Seria OnCell G4302-LTE4 w wersji 3.23.0 i starsze  
Seria OnCell G4308-LTE4 w wersji 3.23.0 i starsze
Seria EDF-G1002-BP Oprogramowanie układowe w wersji 3.23 i starsze
Numer CVECVE-2026-3867
Krytyczność6.0/10
CVSSAV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
OpisLuka w zabezpieczeniach związana z nieprawidłowym zarządzaniem własnością umożliwia uwierzytelnionemu użytkownikowi o niskich uprawnieniach dostęp do pliku konfiguracyjnego zawierającego zaszyfrowane hasło konta administracyjnego. Wykorzystanie luki wymaga spełnienia określonego warunku podczas eksportowania pliku konfiguracyjnego. Może to doprowadzić do ujawnienia poufnych informacji.
  
Numer CVECVE-2026-3868
Krytyczność8.7/10
CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
OpisLuka w zabezpieczeniach związana z nieprawidłowym zarządzaniem parametrem długości w interfejsie zarządzania HTTPS umożliwia nieuwierzytelnionemu zdalnemu atakującemu wysyłanie zmodyfikowanych żądań. Może to spowodować przepełnienie bufora, powodując awarię usługi sieciowej. Udane wykorzystanie tego błędu prowadzi do odmowy usługi, wymagającej ponownego uruchomienia.
  
AktualizacjaTAK
Linkhttps://www.moxa.com/en/support/product-support/security-advisory/mpsa-261521-cve-2026-3867-cve-2026-3868-improper-ownership-management-and-improper-handling-of-length-parameter-incons