← volver
CVE-2016-8724medium

CVE-2016-8724

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 5.3epss 4.2%
probabilidad de explotación
4.2%top 10% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El punto de acceso inalámbrico Moxa AWK-3131A tiene una falla que permite a los atacantes enviar solicitudes de red especialmente preparadas para robar información sensible del dispositivo. Esto podría exponer detalles de configuración u otros datos privados.

Detalle técnico

Existe una vulnerabilidad de divulgación de información en el componente serviceAgent del Moxa AWK-3131A firmware 1.1, explotable mediante una consulta TCP especialmente crafted que elude controles de acceso. El ataque requiere acceso a la red del dispositivo pero no requiere autenticación, pudiendo exponer información sensible del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
An exploitable information disclosure vulnerability exists in the serviceAgent functionality of Moxa AWK-3131A Wireless Access Point running firmware 1.1. A specially crafted TCP query will allow an attacker to retrieve potentially sensitive information.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N