← voltar
CVE-2021-32970highCWE-20

Moxa NPort IAW5000A-I/O Series Serial Device Server Improper Input Validation

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 1.7%
probabilidade de exploração
1.7%top 26% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O servidor web integrado do dispositivo Moxa NPort IAW5000A-I/O não valida corretamente os dados recebidos, permitindo que atacantes remotos causem falhas ou indisponibilidade do equipamento.

Detalhe técnico

A falha de validação de entrada no servidor web do firmware 2.2 ou anterior permite que um atacante remoto não autenticado envie requisições especialmente construídas para provocar negação de serviço, sem necessidade de autenticação ou acesso prévio ao dispositivo.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Data can be copied without validation in the built-in web server in Moxa NPort IAW5000A-I/O series firmware version 2.2 or earlier, which may allow a remote attacker to cause denial-of-service conditions.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H