← volver
CVE-2021-32974criticalCWE-20

Moxa NPort IAW5000A-I/O Series Serial Device Server Improper Input Validation

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.8epss 2.7%
probabilidad de explotación
2.7%top 16% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El servidor de dispositivo serial Moxa NPort IAW5000A-I/O no valida correctamente las entradas en su interfaz web, permitiendo que atacantes remotos ejecuten comandos no autorizados en el dispositivo.

Detalle técnico

El servidor web integrado en el firmware Moxa NPort IAW5000A-I/O versión 2.2 o anterior presenta una falla de validación de entrada (CWE-20), permitiendo ejecución remota de comandos a través de solicitudes web maliciosas sin requerir autenticación previa.

Resumen generado y traducido por IA a partir de la descripción oficial.
Improper input validation in the built-in web server in Moxa NPort IAW5000A-I/O series firmware version 2.2 or earlier may allow a remote attacker to execute commands.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H