Описание
Уязвимость встроенного веб-сервера GoAhead микропрограммного обеспечения Ethernet-коммутаторов серии Moxa EDS-405A и Moxa EDS-408A связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Вендор
Moxa Inc.
Наименование ПО
Moxa EDS-405A
Moxa EDS-408A
Версия ПО
до 3.5 включительно (Moxa EDS-405A)
до 3.6 включительно (Moxa EDS-408A)
Тип ПО
ПО сетевого программно-аппаратного средства
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,7)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.moxa.com/en/support/product-support/security-advisory/mpsa-154603-eds-405a-408a-series-multiple-web-vulnerabilities
Для Moxa EDS-408A обновление программного обеспечения до версии 3.7 и выше:
https://www.moxa.com/en/products/industrial-network-infrastructure/ethernet-switches/layer-2-managed-switches/eds-408a-series#resources
Для Moxa EDS-405A обновление программного обеспечения до версии 3.6 и выше:
https://www.moxa.com/en/support/product-support/software-and-documentation/search?psid=48327
Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к устройствам;
- ограничение доступа из внешних сетей (Интернет);
- использование виртуальных частных сетей для организации удаленного доступа (VPN).
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- ICSA
- MPSA
EPSS
Процентиль: 81%
0.01537
Низкий
5.7 Medium
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
nvd
больше 10 лет назад
The GoAhead web server on Moxa EDS-405A and EDS-408A switches with firmware before 3.6 allows remote authenticated users to cause a denial of service (reboot) via a crafted URL.
github
больше 3 лет назад
The GoAhead web server on Moxa EDS-405A and EDS-408A switches with firmware before 3.6 allows remote authenticated users to cause a denial of service (reboot) via a crafted URL.
EPSS
Процентиль: 81%
0.01537
Низкий
5.7 Medium
CVSS3
6.8 Medium
CVSS2