← voltar
CVE-2021-32974

Moxa NPort IAW5000A-I/O Series Serial Device Server Improper Input Validation

CVSS 9.8 CRITICALEPSS 2.6%CWE-20
Em resumo

O servidor serial Moxa NPort IAW5000A-I/O não valida corretamente as entradas na sua interface web, permitindo que atacantes remotos executem comandos não autorizados no dispositivo.

Detalhe técnico

O servidor web integrado no firmware Moxa NPort IAW5000A-I/O versão 2.2 ou anterior apresenta falha de validação de entrada (CWE-20), possibilitando execução remota de comandos via requisições web maliciosas sem necessidade de autenticação prévia.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Improper input validation in the built-in web server in Moxa NPort IAW5000A-I/O series firmware version 2.2 or earlier may allow a remote attacker to execute commands.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →