Логотип exploitDog
bind:CVE-2018-10702
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2018-10702

Количество 3

Количество 3

nvd логотип

CVE-2018-10702

больше 6 лет назад

An issue was discovered on Moxa AWK-3121 1.14 devices. It provides functionality so that an administrator can run scripts on the device to troubleshoot any issues. However, the same functionality allows an attacker to execute commands on the device. The POST parameter "iw_filename" is susceptible to command injection via shell metacharacters.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-v2h2-pvv7-ffw4

больше 3 лет назад

An issue was discovered on Moxa AWK-3121 1.14 devices. It provides functionality so that an administrator can run scripts on the device to troubleshoot any issues. However, the same functionality allows an attacker to execute commands on the device. The POST parameter "iw_filename" is susceptible to command injection via shell metacharacters.

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2020-00636

около 6 лет назад

Уязвимость микропрограммного обеспечения беспроводной точки доступа для промышленных систем Moxa AWK-3121, связанная с недостаточной проверкой аргументов, передаваемых в команду, позволяющая нарушителю выполнять произвольные команды с привилегиями root

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2018-10702

An issue was discovered on Moxa AWK-3121 1.14 devices. It provides functionality so that an administrator can run scripts on the device to troubleshoot any issues. However, the same functionality allows an attacker to execute commands on the device. The POST parameter "iw_filename" is susceptible to command injection via shell metacharacters.

CVSS3: 8.8
2%
Низкий
больше 6 лет назад
github логотип
GHSA-v2h2-pvv7-ffw4

An issue was discovered on Moxa AWK-3121 1.14 devices. It provides functionality so that an administrator can run scripts on the device to troubleshoot any issues. However, the same functionality allows an attacker to execute commands on the device. The POST parameter "iw_filename" is susceptible to command injection via shell metacharacters.

CVSS3: 8.8
2%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-00636

Уязвимость микропрограммного обеспечения беспроводной точки доступа для промышленных систем Moxa AWK-3121, связанная с недостаточной проверкой аргументов, передаваемых в команду, позволяющая нарушителю выполнять произвольные команды с привилегиями root

CVSS3: 8.8
2%
Низкий
около 6 лет назад

Уязвимостей на страницу