← voltar
CVE-2024-9137

Moxa Service Missing Authentication for Critical Function

CVSS 8.8 HIGHEPSS 0.5%CWE-306
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.8EPSS 0.5%KEV nãoPoC Patch referenciado
Ciclo de vida
14 out 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The affected product lacks an authentication check when sending commands to the server via the Moxa service. This vulnerability allows an attacker to execute specified commands, potentially leading to unauthorized downloads or uploads of configuration files and system compromise.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →