CVE-2021-32970
Moxa NPort IAW5000A-I/O Series Serial Device Server Improper Input Validation
En resumen
El servidor web integrado del dispositivo Moxa NPort IAW5000A-I/O no valida adecuadamente los datos recibidos, permitiendo que atacantes remotos causen fallos o indisponibilidad del equipo.
Detalle técnico
La falta de validación de entrada en el servidor web del firmware 2.2 o anterior permite que un atacante remoto no autenticado envíe solicitudes especialmente construidas para provocar denegación de servicio, sin necesidad de autenticación ni acceso previo al dispositivo.
Resumen generado y traducido por IA a partir de la descripción oficial.
Data can be copied without validation in the built-in web server in Moxa NPort IAW5000A-I/O series firmware version 2.2 or earlier, which may allow a remote attacker to cause denial-of-service conditions.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Productos afectados
Moxa · NPort IAW5000A-I/O series firmware¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →