Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-05283

Опубликовано: 29 окт. 2020
Источник: fstec
CVSS3: 6.8
CVSS2: 9

Описание

Уязвимость микропрограммного обеспечения маршрутизаторов Moxa EDR-G902, Moxa EDR-G903 и Moxa EDR-810 связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально созданных запросов

Вендор

Moxa Inc.

Наименование ПО

MOXA EDR-810
Moxa EDR-G903 Series
Moxa EDR-G902 Series

Версия ПО

до 5.6 включительно (MOXA EDR-810)
до 5.5 включительно (Moxa EDR-G903 Series)
до 5.5 включительно (Moxa EDR-G902 Series)

Тип ПО

ПО сетевого программно-аппаратного средства
Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.moxa.com/en/support/support/security-advisory/edr-g903-g902-810-secure-router-vulnerability

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

6.8 Medium

CVSS3

9 Critical

CVSS2

6.8 Medium

CVSS3

9 Critical

CVSS2