Firma Moxa informuje o podatnościach w swoich produktach. (P24-004)

cert.pse-online.pl 11 miesięcy temu
ProduktPT-G503 Seria Firmware wersja 5.2 i wcześniejsze.
PT-7728 Seria Firmware wersja 3.8 i wcześniejsze
PT-7828 Seria Firmware wersja 3.10 i wcześniejsze
Numer CVECVE-2015-9251
Krytyczność6,1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
OpisOsoba atakująca zlokalizowana zdalnie może wprowadzić do systemu kod HTML lub JavaScript za pośrednictwem interfejsu internetowego.
Numer CVECVE-2019-11358
Krytyczność6,1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
OpisOsoba atakująca może wstrzyknąć atrybuty używane w innych komponentach.
Numer CVECVE-2020-11022
Krytyczność6,9/10
CVSSAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:N
OpisOsoba atakująca zlokalizowana zdalnie może wprowadzić do systemu kod HTML lub JavaScript za pośrednictwem interfejsu internetowego.
Numer CVECVE-2020-11023
Krytyczność6,9/10
CVSSAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:N
OpisOsoba atakująca zlokalizowana zdalnie może wprowadzić do systemu kod HTML lub JavaScript za pośrednictwem interfejsu internetowego.
Numer CVECVE-2005-4900
Krytyczność5,9/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/D:N
OpisOsoba atakująca może być w stanie odszyfrować dane dzięki ataków typu spoofing.
AktualizacjaTAK
Linkhttps://www.moxa.com/en/support/product-support/security-advisory/mpsa-230203-pt-g503-series-multiple-vulnerabilities
Idź do oryginalnego materiału