PT-2021-4363 · Moxa · Moxa Mxview Network Management

·

CVE-2021-38454

·

Publicado

2021-10-05

·

Atualizado

2022-10-25

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Software de gerenciamento de rede Moxa MXView, versões 3.x a 3.2.2
Descrição
O problema está relacionado a um controle de acesso insuficiente no software de gerenciamento de rede Moxa MXView, que pode ser explorado por um invasor remoto para contornar restrições de segurança usando o protocolo MQTT. Uma vulnerabilidade de traversal de caminho pode permitir que um invasor crie ou sobrescreva arquivos críticos usados para executar código, como programas ou bibliotecas.
Recomendações
Para as versões 3.x a 3.2.2, atualize para uma versão que corrija a vulnerabilidade de traversal de caminho para impedir que invasores criem ou sobrescrevam arquivos críticos.
Como solução alternativa temporária, considere restringir o acesso ao protocolo MQTT para minimizar o risco de exploração.
Evite usar a versão vulnerável do software de gerenciamento de rede Moxa MXview até que um patch esteja disponível.

Correção

Improper Access Control

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04993
CVE-2021-38454

Produtos afetados

Moxa Mxview Network Management