PT-2025-14464 · Moxa · Edf-G1002-Bp+18

CVE-2025-0415

·

Publicado

2025-04-02

·

Atualizado

2025-04-08

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pode ser determinado.
Descrição Um atacante remoto com privilégios de administrador da interface web pode explorar a interface web do dispositivo para executar comandos arbitrários do sistema por meio das configurações de NTP. Uma exploração bem-sucedida pode resultar no dispositivo entrando em um loop infinito de reinicialização, levando a uma negação total ou parcial de conectividade para sistemas downstream que dependem de seus serviços de rede.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03709
CVE-2025-0415

Produtos afetados

Edf-G1002-Bp
Edf-G1002-Bp Series
Edr-8010
Edr-8010 Series
Edr-810 Series
Edr-G9004
Edr-G9004 Series
Edr-G9010
Edr-G9010 Series
Moxa Edr-810
Moxa Edr-8010 Series
Moxa Edr-G9010 Series
Moxa Oncell G4302-Lte4 Series
Moxa Tn-4900
Nat-102
Nat-102 Series
Oncell G4302-Lte4
Tn-4900
Tn-4900 Series