← volver
CVE-2015-6458CWE-120

CVE-2015-6458

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 2.8%
probabilidad de explotación
2.8%top 15% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Moxa SoftCMS 1.3 y versiones anteriores contienen una falla de desbordamiento de búfer que permite a atacantes derribar la aplicación o ejecutar código arbitrario de forma remota. La vulnerabilidad fue parcheada en la versión 1.4.

Detalle técnico

Una vulnerabilidad de desbordamiento de búfer en Moxa SoftCMS 1.3 y anteriores permite que atacantes remotos sobrescriban límites de memoria, logrando potencialmente ejecución remota de código o denegación de servicio. La falla existe por validación insuficiente de datos de entrada, permitiendo que atacantes la activen sin autenticación previa.

Resumen generado y traducido por IA a partir de la descripción oficial.
Moxa SoftCMS 1.3 and prior is susceptible to a buffer overflow condition that may crash or allow remote code execution. Moxa released SoftCMS version 1.4 on June 1, 2015, to address the vulnerability.
Productos afectados
Moxa · SoftCMS