Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-01269

Опубликовано: 20 янв. 2020
Источник: fstec
CVSS3: 8.2
CVSS2: 6.8

Описание

Уязвимость веб-сервера промышленного маршрутизатора MOXA EDR-810 связана с отсутствием механизма фильтрации специальных символов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, выполнить произвольную команду путём отправки специально сформированного запроса к веб-серверу

Вендор

Moxa Inc.

Наименование ПО

MOXA EDR-810

Версия ПО

до 5.4 (MOXA EDR-810)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии 5.4

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

8.2 High

CVSS3

6.8 Medium

CVSS2

8.2 High

CVSS3

6.8 Medium

CVSS2