Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

EDB-47536

Exploit

Moxa EDR-810 - Command Injection / Information Disclosure

Дата публикации 22.10.2019
Автор RandoriSec
Платформа hardware
Тип remote
Проверено Нет
Файл в источнике exploits/hardware/remote/47536.txt

Связанные уязвимости CVE

Идентификаторы CVE, указанные в источнике для этой записи
Идентификатор Описание
CVE-2019-10969 Moxa EDR 810, all versions 5.1 and prior, allows an authenticated attacker to abuse the ping feature to execute unauthorized...
CVE-2019-10963 Moxa EDR 810, all versions 5.1 and prior, allows an unauthenticated attacker to be able to retrieve some log files from the d...

Связанные уязвимости БДУ ФСТЭК

Идентификатор Название
BDU:2019-03710 Уязвимость веб-консоли микропрограммного обеспечения коммутаторов Moxa EDS-810, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнять произвольные команды
BDU:2019-03712 Уязвимость микропрограммного обеспечения коммутаторов Moxa EDS-810, связанная с недостатками контроля доступа, позволяющая нарушителю раскрыть защищаемую информацию

Связанные типы ошибок CWE

Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
CWE-321 The product uses a hard-coded, unchangeable cryptographic key.

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.