CVE-2015-6457
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 2.8%
probabilidad de explotación
2.8%top 15% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Moxa SoftCMS versión 1.3 y anteriores tienen una falla de desbordamiento de búfer que puede bloquear el software o permitir que atacantes ejecuten código malicioso remotamente sin acceso especial.
Detalle técnico
Una vulnerabilidad de desbordamiento de búfer en Moxa SoftCMS 1.3 y anterior permite ejecución remota de código o negación de servicio cuando entrada no confiable excede los límites del búfer asignado. El ataque requiere acceso de red al servicio vulnerable pero sin autenticación, permitiendo ejecución de código arbitrario en el contexto de la aplicación.
Resumen generado y traducido por IA a partir de la descripción oficial.
Moxa SoftCMS 1.3 and prior is susceptible to a buffer overflow condition that may crash or allow remote code execution. Moxa released SoftCMS version 1.4 on June 1, 2015, to address the vulnerability.
Productos afectados
Moxa · SoftCMS