| Produkt | Seria TN-4900 Oprogramowanie układowe w wersji 3.22 i starsze Seria TN-5900 Oprogramowanie układowe w wersji 4.0 i starsze Seria EDR Seria EDR-8010 w wersji 3.23 i starsze Seria EDR-G9010 w wersji 3.23.1 i starsze Seria NAT Seria NAT-102 w wersji 3.23 i starsze Seria NAT-108 w wersji 3.23 i starsze Seria OnCell Seria OnCell G4302-LTE4 w wersji 3.23.0 i starsze Seria OnCell G4308-LTE4 w wersji 3.23.0 i starsze Seria EDF-G1002-BP Oprogramowanie układowe w wersji 3.23 i starsze |
| Numer CVE | CVE-2026-3867 |
| Krytyczność | 6.0/10 |
| CVSS | AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka w zabezpieczeniach związana z nieprawidłowym zarządzaniem własnością umożliwia uwierzytelnionemu użytkownikowi o niskich uprawnieniach dostęp do pliku konfiguracyjnego zawierającego zaszyfrowane hasło konta administracyjnego. Wykorzystanie luki wymaga spełnienia określonego warunku podczas eksportowania pliku konfiguracyjnego. Może to doprowadzić do ujawnienia poufnych informacji. |
| Numer CVE | CVE-2026-3868 |
| Krytyczność | 8.7/10 |
| CVSS | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka w zabezpieczeniach związana z nieprawidłowym zarządzaniem parametrem długości w interfejsie zarządzania HTTPS umożliwia nieuwierzytelnionemu zdalnemu atakującemu wysyłanie zmodyfikowanych żądań. Może to spowodować przepełnienie bufora, powodując awarię usługi sieciowej. Udane wykorzystanie tego błędu prowadzi do odmowy usługi, wymagającej ponownego uruchomienia. |
| Aktualizacja | TAK |
| Link | https://www.moxa.com/en/support/product-support/security-advisory/mpsa-261521-cve-2026-3867-cve-2026-3868-improper-ownership-management-and-improper-handling-of-length-parameter-incons |