PT-2025-1001 · Moxa · Moxa Cellular Routers+2
Lars Haulin
·
Publicado
2025-01-03
·
Atualizado
2025-01-20
·
CVE-2024-9140
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Roteadores celulares, roteadores seguros e appliances de segurança de rede Moxa, versões 3.13.1 e anteriores
Descrição:
A vulnerabilidade permite a injeção de comandos do sistema operacional devido a restrições inadequadas de comandos, potencialmente permitindo que invasores executem código arbitrário. Isso representa um risco significativo para a segurança e funcionalidade do sistema. O problema está relacionado à exploração de caracteres especiais para contornar restrições de entrada, resultando na execução não autorizada de comandos.
Recomendações:
Para as versões 3.13.1 e anteriores, atualize para uma versão corrigida para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à interface web para minimizar o risco de exploração.
Evite usar caracteres especiais em campos de entrada até que o problema seja resolvido.
No momento, não há informações sobre medidas de mitigação adicionais.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Moxa Cellular Routers
Moxa Network Security Appliances
Moxa Secure Routers