PT-2021-4363 · Moxa · Moxa Mxview Network Management
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Software de gerenciamento de rede Moxa MXView, versões 3.x a 3.2.2
Descrição
O problema está relacionado a um controle de acesso insuficiente no software de gerenciamento de rede Moxa MXView, que pode ser explorado por um invasor remoto para contornar restrições de segurança usando o protocolo MQTT. Uma vulnerabilidade de traversal de caminho pode permitir que um invasor crie ou sobrescreva arquivos críticos usados para executar código, como programas ou bibliotecas.
Recomendações
Para as versões 3.x a 3.2.2, atualize para uma versão que corrija a vulnerabilidade de traversal de caminho para impedir que invasores criem ou sobrescrevam arquivos críticos.
Como solução alternativa temporária, considere restringir o acesso ao protocolo MQTT para minimizar o risco de exploração.
Evite usar a versão vulnerável do software de gerenciamento de rede Moxa MXview até que um patch esteja disponível.
Correção
Improper Access Control
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Moxa Mxview Network Management