PT-2024-3324 · Moxa · Nport 5100A Series
Nicolai Grødum
·
Publicado
2024-05-06
·
Atualizado
2024-05-07
·
CVE-2024-3576
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
Versões anteriores à 1.6 da série NPort 5100A
Descrição
O problema ocorre devido à falta de proteção da estrutura da página da web, permitindo que um invasor remoto obtenha privilégios elevados. A vulnerabilidade é causada pela neutralização incorreta de entradas controladas pelo usuário antes de serem exibidas, o que pode permitir que usuários mal-intencionados obtenham informações confidenciais e obtenham privilégios elevados.
Recomendações
Para versões anteriores à 1.6, atualize para a versão 1.6 ou posterior para proteger dados confidenciais e impedir a escalada de privilégios. Como solução temporária, considere restringir o acesso ao servidor web para minimizar o risco de exploração. Evite usar entradas controláveis pelo usuário no servidor web afetado até que o problema seja resolvido.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nport 5100A Series