Moxa NPort IAW5000A-I/O Series Serial Device Server Improper Input Validation
28Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 9.8epss 2.7%
probabilidad de explotación
2.7%top 16% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
El servidor de dispositivo serial Moxa NPort IAW5000A-I/O no valida correctamente las entradas en su interfaz web, permitiendo que atacantes remotos ejecuten comandos no autorizados en el dispositivo.
Detalle técnico
El servidor web integrado en el firmware Moxa NPort IAW5000A-I/O versión 2.2 o anterior presenta una falla de validación de entrada (CWE-20), permitiendo ejecución remota de comandos a través de solicitudes web maliciosas sin requerir autenticación previa.
Resumen generado y traducido por IA a partir de la descripción oficial.
Improper input validation in the built-in web server in Moxa NPort IAW5000A-I/O series firmware version 2.2 or earlier may allow a remote attacker to execute commands.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Moxa · NPort IAW5000A-I/O series firmware