CVE-2021-32974
Moxa NPort IAW5000A-I/O Series Serial Device Server Improper Input Validation
Em resumo
O servidor serial Moxa NPort IAW5000A-I/O não valida corretamente as entradas na sua interface web, permitindo que atacantes remotos executem comandos não autorizados no dispositivo.
Detalhe técnico
O servidor web integrado no firmware Moxa NPort IAW5000A-I/O versão 2.2 ou anterior apresenta falha de validação de entrada (CWE-20), possibilitando execução remota de comandos via requisições web maliciosas sem necessidade de autenticação prévia.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Improper input validation in the built-in web server in Moxa NPort IAW5000A-I/O series firmware version 2.2 or earlier may allow a remote attacker to execute commands.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Moxa · NPort IAW5000A-I/O series firmwareQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →