Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-1679

PUBLISHED 23.10.2025

CNA: Moxa

Обновлено: 23.10.2025
Cross-site Scripting has been identified in Moxa’s Ethernet switches, which allows an authenticated administrative attacker to inject malicious scripts to an affected device’s web service that could impact authenticated users interacting with the device’s web interface. This vulnerability is classified as stored cross-site scripting (XSS); attackers inject malicious scripts into the system, and the scripts persist across sessions. There is no impact to the confidentiality, integrity, and availability of the affected device; no loss of availability within any subsequent systems but has some loss of confidentiality and integrity within the subsequent system.

CWE

Идентификатор Описание
CWE-79 CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-13531 Уязвимость микропрограммного обеспечения маршрутизаторов Moxa серии TN-4500A, TN-5500A, TN-G4500 и TN-G6500, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS

Оценка Severity Версия Базовый вектор
4.8 MEDIUM 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N

Доп. Информация

Product Status

TN-4500A Series
Product: TN-4500A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.13 affected
Наблюдалось в версии 4.0 unaffected
TN-5500A Series
Product: TN-5500A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.13 affected
Наблюдалось в версии 4.0 unaffected
TN-G4500 Series
Product: TN-G4500 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.5 affected
Наблюдалось в версии 5.5.255 unaffected
TN-G6500 Series
Product: TN-G6500 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.5 affected
Наблюдалось в версии 5.5.255 unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 23.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 23.10.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.