Идентификатор: BDU:2022-04341.
Наименование уязвимости: Уязвимость программного средства контроля сети Moxa MXView, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии.
Описание уязвимости: Уязвимость программного средства контроля сети Moxa MXView связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или повысить свои привилегии с помощью специально созданного модуля
Уязвимое ПО: Сетевое средство Moxa Inc. MXview — |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 12.07.2022.
CVSS 2.0: AV:N/AC:M/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению:
Использование рекомендаций:
https://www.moxa.com/en/support/product-support/security-advisory/mxview-privilege-escalation-vulnerability.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости:
Тип ошибки CWE: CWE-94
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.moxa.com/en/support/product-support/security-advisory/mxview-privilege-escalation-vulnerability