PT-2025-14464 · Moxa · Edf-G1002-Bp+18
CVE-2025-0415
·
Publicado
2025-04-02
·
Atualizado
2025-04-08
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pode ser determinado.
Descrição
Um atacante remoto com privilégios de administrador da interface web pode explorar a interface web do dispositivo para executar comandos arbitrários do sistema por meio das configurações de NTP. Uma exploração bem-sucedida pode resultar no dispositivo entrando em um loop infinito de reinicialização, levando a uma negação total ou parcial de conectividade para sistemas downstream que dependem de seus serviços de rede.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Edf-G1002-Bp
Edf-G1002-Bp Series
Edr-8010
Edr-8010 Series
Edr-810 Series
Edr-G9004
Edr-G9004 Series
Edr-G9010
Edr-G9010 Series
Moxa Edr-810
Moxa Edr-8010 Series
Moxa Edr-G9010 Series
Moxa Oncell G4302-Lte4 Series
Moxa Tn-4900
Nat-102
Nat-102 Series
Oncell G4302-Lte4
Tn-4900
Tn-4900 Series