← voltar
CVE-2015-6458CWE-120

CVE-2015-6458

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 2.8%
probabilidade de exploração
2.8%top 15% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O Moxa SoftCMS 1.3 e versões anteriores possuem uma falha de estouro de buffer que permite a atacantes derrubar o aplicativo ou executar código arbitrário remotamente. A vulnerabilidade foi corrigida na versão 1.4.

Detalhe técnico

Uma vulnerabilidade de estouro de buffer no Moxa SoftCMS 1.3 e anteriores permite que atacantes remotos sobrescrevam limites de memória, potencialmente alcançando execução remota de código ou negação de serviço. A falha existe devido à validação insuficiente de entrada de dados, permitindo que atacantes a acionem sem autenticação prévia.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Moxa SoftCMS 1.3 and prior is susceptible to a buffer overflow condition that may crash or allow remote code execution. Moxa released SoftCMS version 1.4 on June 1, 2015, to address the vulnerability.
Produtos afetados
Moxa · SoftCMS