PT-2024-10001 · Moxa · Moxa Vport 07-3+1

Yu-Hsiang Huang

·

Publicado

2024-12-04

·

Atualizado

2025-06-13

·

CVE-2024-9404

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Moxa VPort 07-3 versão 1.0
Câmeras IP Moxa (versões afetadas não especificadas)
Descrição
Este problema pode levar à negação de serviço ou à falha do serviço. A exploração do serviço moxa cmd, devido à validação insuficiente de entradas, permite que invasores interrompam as operações. Se exposto a redes públicas, o problema representa uma ameaça remota significativa, podendo permitir que invasores desativem os sistemas afetados.
Recomendações
Para as Câmeras IP Moxa, considere restringir o acesso ao serviço moxa cmd para minimizar o risco de exploração.
Para o Moxa VPort 07-3 versão 1.0, restrinja o acesso ao serviço moxa cmd até que uma correção esteja disponível.
Como solução alternativa temporária, considere desativar o serviço moxa cmd até que uma correção esteja disponível.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00128
CVE-2024-9404

Produtos afetados

Moxa Ip Cameras
Moxa Vport 07-3