Moxa NPort IAW5000A-I/O Series Serial Device Server Classic Buffer Overflow
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El servidor web en dispositivos Moxa NPort IAW5000A-I/O contiene fallas de desbordamiento de buffer que pueden explotarse remotamente para bloquear el dispositivo, haciéndolo no disponible. Esto es crítico porque estos dispositivos gestionan comunicaciones seriales en entornos industriales.
Dos vulnerabilidades de desbordamiento de buffer (CWE-120) existen en el servidor web integrado del Moxa NPort IAW5000A-I/O Series firmware versión 2.2 o anterior. Un atacante remoto puede enviar solicitudes HTTP especialmente construidas para provocar corrupción de memoria, resultando en denegación de servicio mediante el bloqueo del dispositivo. No se requiere autenticación para la explotación.