← voltar
CVE-2021-32976criticalCWE-121

Moxa NPort IAW5000A-I/O Series Serial Device Server Stack-based Buffer Overflow

28Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.8epss 2.7%
probabilidade de exploração
2.7%top 16% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O servidor web dos dispositivos Moxa NPort IAW5000A-I/O tem múltiplas falhas de memória que permitem que atacantes remotos causem travamento ou executem código malicioso sem autenticação.

Detalhe técnico

Cinco transbordamentos de buffer em pilha no servidor web integrado do firmware NPort IAW5000A-I/O versão 2.2 ou anterior permitem execução remota de código e negação de serviço sem autenticação via requisições HTTP malformadas. As vulnerabilidades possibilitam sobrescrever a memória de pilha e assumir o controle da execução do programa.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Five buffer overflows in the built-in web server in Moxa NPort IAW5000A-I/O series firmware version 2.2 or earlier may allow a remote attacker to initiate a denial-of-service attack and execute arbitrary code.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H