← volver
CVE-2021-32970

Moxa NPort IAW5000A-I/O Series Serial Device Server Improper Input Validation

CVSS 7.5 HIGHEPSS 1.6%CWE-20
En resumen

El servidor web integrado del dispositivo Moxa NPort IAW5000A-I/O no valida adecuadamente los datos recibidos, permitiendo que atacantes remotos causen fallos o indisponibilidad del equipo.

Detalle técnico

La falta de validación de entrada en el servidor web del firmware 2.2 o anterior permite que un atacante remoto no autenticado envíe solicitudes especialmente construidas para provocar denegación de servicio, sin necesidad de autenticación ni acceso previo al dispositivo.

Resumen generado y traducido por IA a partir de la descripción oficial.
Data can be copied without validation in the built-in web server in Moxa NPort IAW5000A-I/O series firmware version 2.2 or earlier, which may allow a remote attacker to cause denial-of-service conditions.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →