Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vj73-6vqh-xccv

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

Moxa EDR 810, all versions 5.1 and prior, allows an authenticated attacker to abuse the ping feature to execute unauthorized commands on the router, which may allow an attacker to perform remote code execution.

Moxa EDR 810, all versions 5.1 and prior, allows an authenticated attacker to abuse the ping feature to execute unauthorized commands on the router, which may allow an attacker to perform remote code execution.

EPSS

Процентиль: 89%
0.04907
Низкий

7.2 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.2
nvd
больше 6 лет назад

Moxa EDR 810, all versions 5.1 and prior, allows an authenticated attacker to abuse the ping feature to execute unauthorized commands on the router, which may allow an attacker to perform remote code execution.

CVSS3: 7.2
fstec
больше 6 лет назад

Уязвимость веб-консоли микропрограммного обеспечения коммутаторов Moxa EDS-810, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнять произвольные команды

EPSS

Процентиль: 89%
0.04907
Низкий

7.2 High

CVSS3

Дефекты

CWE-20