Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-38q7-2rwv-hhrw

Опубликовано: 03 окт. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

All firmware versions of the NPort 5000 Series are affected by an improper validation of integrity check vulnerability. This vulnerability results from insufficient checks on firmware updates or upgrades, potentially allowing malicious users to manipulate the firmware and gain control of devices.

All firmware versions of the NPort 5000 Series are affected by an improper validation of integrity check vulnerability. This vulnerability results from insufficient checks on firmware updates or upgrades, potentially allowing malicious users to manipulate the firmware and gain control of devices.

EPSS

Процентиль: 13%
0.00042
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-354

Связанные уязвимости

CVSS3: 6.5
nvd
больше 2 лет назад

All firmware versions of the NPort 5000 Series are affected by an improper validation of integrity check vulnerability. This vulnerability results from insufficient checks on firmware updates or upgrades, potentially allowing malicious users to manipulate the firmware and gain control of devices.

CVSS3: 6.5
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения асинхронных серверов Moxa NPort серии 5000, существующая из-за недостаточной проверки целостности прошивки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить контроль над уязвимый устройством

EPSS

Процентиль: 13%
0.00042
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-354