Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c5hh-282x-jrgh

Опубликовано: 14 окт. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 8.8
CVSS3: 9.4

Описание

The affected product lacks an authentication check when sending commands to the server via the Moxa service. This vulnerability allows an attacker to execute specified commands, potentially leading to unauthorized downloads or uploads of configuration files and system compromise.

The affected product lacks an authentication check when sending commands to the server via the Moxa service. This vulnerability allows an attacker to execute specified commands, potentially leading to unauthorized downloads or uploads of configuration files and system compromise.

EPSS

Процентиль: 35%
0.00144
Низкий

8.8 High

CVSS4

9.4 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 9.4
nvd
больше 1 года назад

The affected product lacks an authentication check when sending commands to the server via the Moxa service. This vulnerability allows an attacker to execute specified commands, potentially leading to unauthorized downloads or uploads of configuration files and system compromise.

CVSS3: 9.4
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения устройств Moxa EDR-8010, EDR-G9004, EDR-G9010, EDR-G1002-BP, NAT-102 OnCell G4302-LTE4, TN-4900, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить полный доступ к конфигурации устройства

EPSS

Процентиль: 35%
0.00144
Низкий

8.8 High

CVSS4

9.4 Critical

CVSS3

Дефекты

CWE-306