← volver
CVE-2018-18396

CVE-2018-18396

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 2.3%
probabilidad de explotación
2.3%top 18% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una vulnerabilidad en Moxa ThingsPro versión 2.1 permite que atacantes ejecuten código malicioso de forma remota en dispositivos afectados sin autenticación adecuada, pudiendo tomar control total del sistema.

Detalle técnico

El CVE-2018-18396 es una falla de ejecución remota de código en Moxa ThingsPro IIoT Gateway v2.1 accesible por la red sin requisitos de autenticación. La explotación permite ejecución de comandos arbitrarios con los privilegios del servicio afectado, comprometiendo confidencialidad, integridad y disponibilidad de la puerta de enlace y sistemas industriales conectados.

Resumen generado y traducido por IA a partir de la descripción oficial.
Remote Code Execution in Moxa ThingsPro IIoT Gateway and Device Management Software Solutions version 2.1.