Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-06729

Опубликовано: 30 дек. 2021
Источник: fstec
CVSS3: 9.8
CVSS2: 10

Описание

Уязвимость веб-интерфейса микропрограммного обеспечения промышленных LTE-модемов серии Moxa OnCell G3150A-LTE, OnCell G3470A-LTE и WDR-3124A и микропрограммного обеспечения беспроводных точек доступа для промышленных систем Moxa AWK-3131A, AWK-4131A, AWK-1131A и AWK-1137C связана с непринятием мер по очистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

Вендор

Moxa Inc.

Наименование ПО

Moxa OnCell G3470A-LTE
WDR-3124A Series
TAP-323 Series
Moxa OnCell G3150A-LTE
Moxa AWK-3131A
Moxa AWK-4131A
Moxa AWK-1131A
Moxa AWK-1137C
Moxa TAP-213

Версия ПО

до 1.7 включительно (Moxa OnCell G3470A-LTE)
до 1.3 включительно (WDR-3124A Series)
до 1.3 включительно (TAP-323 Series)
до 1.5 включительно (Moxa OnCell G3150A-LTE)
до 1.16 включительно (Moxa AWK-3131A)
до 1.16 включительно (Moxa AWK-4131A)
до 1.22 включительно (Moxa AWK-1131A)
до 1.6 включительно (Moxa AWK-1137C)
до 1.2 включительно (Moxa TAP-213)

Тип ПО

ПО сетевого программно-аппаратного средства
Микропрограммный код
Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://moxa.ru/novosti/tidings/prod/ustranenie-uyazvimostej-ustrojstv-oncell-g3150a-g3470a-i-wdr-3124a/
https://www.moxa.com/en/support/product-support/security-advisory/awk-3131a-4131a-1131a-1137c-wireless-ap-bridge-client-vulnerabilities

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

debian

Описание отсутствует

9.8 Critical

CVSS3

10 Critical

CVSS2