← voltar
CVE-2021-38460highCWE-523

Moxa MXview Network Management Software

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 1.8%
probabilidade de exploração
1.8%top 24% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha de travessia de diretório no Moxa MXview permite que atacantes criem ou sobrescrevam arquivos críticos do sistema, potencialmente assumindo controle sobre o software e os sistemas gerenciados.

Detalhe técnico

Vulnerabilidade de path traversal (CWE-523) no Moxa MXview 3.x–3.2.2 permite que um atacante manipule caminhos de arquivo para criar ou sobrescrever programas executáveis e bibliotecas, resultando em execução arbitrária de código com os privilégios da aplicação afetada.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A path traversal vulnerability in the Moxa MXview Network Management software Versions 3.x to 3.2.2 may allow an attacker to create or overwrite critical files used to execute code, such as programs or libraries.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N