CVE-2024-6786
MXview One Series vulnerable to Path Traversal
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
21 sep 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The vulnerability allows an attacker to craft MQTT messages that include relative path traversal sequences, enabling them to read arbitrary files on the system. This could lead to the disclosure of sensitive information, such as configuration files and JWT signing secrets.
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Productos afectados
Moxa · MXview One Series¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →