Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-9137

PUBLISHED 19.09.2025

CNA: Moxa

Moxa Service Missing Authentication for Critical Function

Обновлено: 19.09.2025
The affected product lacks an authentication check when sending commands to the server via the Moxa service. This vulnerability allows an attacker to execute specified commands, potentially leading to unauthorized downloads or uploads of configuration files and system compromise.

CWE

Идентификатор Описание
CWE-306 CWE-306: Missing Authentication for Critical Function

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-08035 Уязвимость микропрограммного обеспечения устройств Moxa EDR-8010, EDR-G9004, EDR-G9010, EDR-G1002-BP, NAT-102 OnCell G4302-LTE4, TN-4900, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить полный доступ к конфигурации устройства

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250127-15 27.01.2025 Выполнение произвольного кода в Moxa Ethernet Switches

CVSS

Оценка Severity Версия Базовый вектор
8.8 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N
9.4 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H

Доп. Информация

Product Status

EDR-8010 Series
Product: EDR-8010 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.12.1 affected
EDR-G9004 Series
Product: EDR-G9004 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.12.1 affected
EDR-G9010 Series
Product: EDR-G9010 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.12.1 affected
EDF-G1002-BP Series
Product: EDF-G1002-BP Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.12.1 affected
NAT-102 Series
Product: NAT-102 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.0.5 affected
OnCell G4302-LTE4 Series
Product: OnCell G4302-LTE4 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.9 affected
TN-4900 Series
Product: TN-4900 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.6 affected
EDS-608 Series
Product: EDS-608 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.12 affected
EDS-611 Series
Product: EDS-611 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.12 affected
EDS-616 Series
Product: EDS-616 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.12 affected
EDS-619 Series
Product: EDS-619 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.12 affected
EDS-405A Series
Product: EDS-405A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.14 affected
Наблюдалось в версии 3.14.4 unaffected
EDS-408A Series
Product: EDS-408A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.12 affected
Наблюдалось в версии 3.14.6 unaffected
EDS-505A Series
Product: EDS-505A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.11 affected
EDS-508A Series
Product: EDS-508A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.11 affected
EDS-510A Series
Product: EDS-510A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.12 affected
EDS-516A Series
Product: EDS-516A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.11 affected
EDS-518A Series
Product: EDS-518A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.11 affected
EDS-G509 Series
Product: EDS-G509 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.10 affected
EDS-P510 Series
Product: EDS-P510 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.11 affected
EDS-P510A Series
Product: EDS-P510A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.11 affected
EDS-510E Series
Product: EDS-510E Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.5 affected
EDS-518E Series
Product: EDS-518E Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.3 affected
EDS-528E Series
Product: EDS-528E Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.3 affected
EDS-G508E Series
Product: EDS-G508E Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.4 affected
EDS-G512E Series
Product: EDS-G512E Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.4 affected
EDS-G516E Series
Product: EDS-G516E Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.4 affected
EDS-P506E Series
Product: EDS-P506E Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.8 affected
ICS-G7526A Series
Product: ICS-G7526A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.10 affected
ICS-G7528A Series
Product: ICS-G7528A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.10 affected
ICS-G7748A Series
Product: ICS-G7748A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.9 affected
ICS-G7750A Series
Product: ICS-G7750A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.9 affected
ICS-G7752A Series
Product: ICS-G7752A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.9 affected
ICS-G7826A Series
Product: ICS-G7826A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.10 affected
ICS-G7828A Series
Product: ICS-G7828A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.10 affected
ICS-G7848A Series
Product: ICS-G7848A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.9 affected
ICS-G7850A Series
Product: ICS-G7850A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.9 affected
ICS-G7852A Series
Product: ICS-G7852A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.9 affected
IKS-G6524A Series
Product: IKS-G6524A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.10 affected
IKS-6726A Series
Product: IKS-6726A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.9 affected
IKS-6728A Series
Product: IKS-6728A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.9 affected
IKS-G6824A Series
Product: IKS-G6824A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.10 affected
SDS-3006 Series
Product: SDS-3006 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.0 affected
SDS-3008 Series
Product: SDS-3008 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.0 affected
SDS-3010 Series
Product: SDS-3010 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.0 affected
SDS-3016 Series
Product: SDS-3016 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.0 affected
SDS-G3006 Series
Product: SDS-G3006 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.0 affected
SDS-G3008 Series
Product: SDS-G3008 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.0 affected
SDS-G3010 Series
Product: SDS-G3010 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.0 affected
SDS-G3016 Series
Product: SDS-G3016 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.0 affected
PT-7728 Series
Product: PT-7728 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.9 affected
PT-7828 Series
Product: PT-7828 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 4.0 affected
PT-G503 Series
Product: PT-G503 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.3 affected
PT-G510 Series
Product: PT-G510 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.5 affected
PT-G7728 Series
Product: PT-G7728 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.4 affected
PT-G7828 Series
Product: PT-G7828 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.4 affected
TN-4500A Series
Product: TN-4500A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.13 affected
TN-5500A Series
Product: TN-5500A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.13 affected
TN-G4500 Series
Product: TN-G4500 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.5 affected
TN-G6500 Series
Product: TN-G6500 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.5 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 15.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 14.10.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.