Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-9137

Опубликовано: 14 окт. 2024
Источник: nvd
CVSS3: 9.4
EPSS Низкий

Описание

The affected product lacks an authentication check when sending commands to the server via the Moxa service. This vulnerability allows an attacker to execute specified commands, potentially leading to unauthorized downloads or uploads of configuration files and system compromise.

EPSS

Процентиль: 35%
0.00144
Низкий

9.4 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 9.4
github
больше 1 года назад

The affected product lacks an authentication check when sending commands to the server via the Moxa service. This vulnerability allows an attacker to execute specified commands, potentially leading to unauthorized downloads or uploads of configuration files and system compromise.

CVSS3: 9.4
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения устройств Moxa EDR-8010, EDR-G9004, EDR-G9010, EDR-G1002-BP, NAT-102 OnCell G4302-LTE4, TN-4900, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить полный доступ к конфигурации устройства

EPSS

Процентиль: 35%
0.00144
Низкий

9.4 Critical

CVSS3

Дефекты

CWE-306