Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

VULN:20250127-15

Дата бюллетеня: 27.01.2025
CVSS: 9.4
20.01.2025
Выполнение произвольного кода в Moxa Ethernet Switches
Дата бюллетеня: 27.01.2025
Дата обнаружения: 20.01.2025
Дата обновления: 20.01.2025
Наличие обновления: Да
Взаимодействие с пользователем: Нет
Вектор атаки: Сетевой
Возможные последствия:
  • ACE - Выполнение произвольного кода
Рекомендация по устранению: Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-306 CWE-306: Missing Authentication for Critical Function

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-9137 Moxa Service Missing Authentication for Critical Function

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-08035 Уязвимость микропрограммного обеспечения устройств Moxa EDR-8010, EDR-G9004, EDR-G9010, EDR-G1002-BP, NAT-102 OnCell G4302-LTE4, TN-4900, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить полный доступ к ко...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9.4 HIGH 3 AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
Уязвимый продукт:
  • EDS-608 Series: 3.12
  • EDS-611 Series: 3.12
  • EDS-616 Series: 3.12
  • EDS-619 Series: 3.12
  • EDS-405A Series: 3.14
  • EDS-408A Series: 3.12
  • EDS-505A Series: 3.11
  • EDS-508A Series: 3.11
  • EDS-510A Series: 3.12
  • EDS-516A Series: 3.11
  • EDS-518A Series: 3.11
  • EDS-G509 Series: 3.10
  • EDS-P510 Series: 3.11
  • EDS-P510A Series: 3.11
  • EDS-510E Series: 5.5
  • EDS-518E Series: 6.3
  • EDS-528E Series: 6.3
  • EDS-G508E Series: 6.4
  • EDS-G512E Series: 6.4
  • EDS-G516E Series: 6.4
  • EDS-P506E Series: 5.8
  • ICS-G7526A Series: 5.10
  • ICS-G7528A Series: 5.10
  • ICS-G7748A Series: 5.9
  • ICS-G7750A Series: 5.9
  • ICS-G7752A Series: 5.9
  • ICS-G7826A Series: 5.10
  • ICS-G7828A Series: 5.10
  • ICS-G7848A Series: 5.9
  • ICS-G7850A Series: 5.9
  • ICS-G7852A Series: 5.9
  • IKS-G6524A Series: 5.10
  • IKS-6726A Series: 5.9
  • IKS-6728A Series: 5.9
  • IKS-6728A-8POE Series: 5.9
  • IKS-G6824A Series: 5.10
  • SDS-3006 Series: 3.0
  • SDS-3008 Series: 3.0
  • SDS-3010 Series: 3.0
  • SDS-3016 Series: 3.0
  • SDS-G3006 Series: 3.0
  • SDS-G3008 Series: 3.0
  • SDS-G3010 Series: 3.0
  • SDS-G3016 Series: 3.0
  • PT-7728 Series: 3.9
  • PT-7828 Series: 4.0
  • PT-G503 Series: 5.3
  • PT-G510 Series: 6.5
  • PT-G7728 Series: 6.4
  • PT-G7828 Series: 6.4
  • TN-4500A Series: 3.13
  • TN-5500A Series: 3.13
  • TN-G4500 Series: 5.5
  • TN-G6500 Series: 5.5
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.