Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-0387

PUBLISHED 28.10.2024

CNA: Moxa

EDS-4000/G4000 Series IP Forwarding Vulnerability

Обновлено: 28.10.2024
The EDS-4000/G4000 Series prior to version 3.2 includes IP forwarding capabilities that users cannot deactivate. An attacker may be able to send requests to the product and have it forwarded to the target. An attacker can bypass access controls or hide the source of malicious requests.

CWE

Идентификатор Описание
CWE-1188 CWE-1188 Initialization of a Resource with an Insecure Default

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-01597 Уязвимость веб-службы микропрограммного обеспечения управляемых коммутаторов серий EDS-4000/G4000, позволяющая нарушителю отправлять запросы к уязвимому устройству и от его имени другим устройствам сети

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240304-1 04.03.2024 Потеря целостности в MOXA EDS-4000/G4000

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.1 CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L

Доп. Информация

Product Status

EDS-4008 Series
Product: EDS-4008 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.2 affected
EDS-4009 Series
Product: EDS-4009 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.2 affected
EDS-4012 Series
Product: EDS-4012 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.2 affected
EDS-4014 Series
Product: EDS-4014 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.2 affected
EDS-G4008 Series
Product: EDS-G4008 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.2 affected
EDS-G4012 Series
Product: EDS-G4012 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.2 affected
EDS-G4014 Series
Product: EDS-G4014 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.2 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 04.03.2024

CVE Program Container

Обновлено: 01.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.