Moxa MXview Network Management Software
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El software Moxa MXview Network Management tiene una falla que permite a atacantes crear o sobrescribir archivos críticos del sistema, lo que podría permitir la ejecución de código malicioso. Esto ocurre porque el software no valida adecuadamente las rutas de archivo, permitiendo acceso a directorios protegidos.
Una vulnerabilidad de traversal de rutas (CWE-22) en Moxa MXview versión 3.x hasta 3.2.2 permite a atacantes crear o sobrescribir archivos arbitrarios en directorios protegidos manipulando entradas de ruta de archivo. La explotación podría resultar en ejecución de código arbitrario al sobrescribir ejecutables o bibliotecas, con CVSS 7.5 indicando alta severidad.