CVE-2015-6457
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 2.8%
probabilidade de exploração
2.8%top 15% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Moxa SoftCMS versão 1.3 e anteriores têm uma falha de transbordamento de buffer que pode derrubar o software ou permitir que atacantes executem código malicioso remotamente sem acesso especial.
Detalhe técnico
Uma vulnerabilidade de transbordamento de buffer no Moxa SoftCMS 1.3 e anterior permite execução remota de código ou negação de serviço quando entrada não confiável ultrapassa os limites do buffer alocado. O ataque requer acesso à rede do serviço vulnerável mas sem necessidade de autenticação, permitindo execução de código arbitrário no contexto da aplicação.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Moxa SoftCMS 1.3 and prior is susceptible to a buffer overflow condition that may crash or allow remote code execution. Moxa released SoftCMS version 1.4 on June 1, 2015, to address the vulnerability.
Produtos afetados
Moxa · SoftCMS