Podatność CVE-2016-0879


Publikacja: 2016-05-30   Modyfikacja: 2016-05-31

Opis:
Moxa Secure Router EDR-G903 devices before 3.4.12 do not delete copies of configuration and log files after completing the import function, which allows remote attackers to obtain sensitive information by requesting these files at an unspecified URL.

CVSS2 => (AV:N/AC:L/Au:N/C:C/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.8/10
6.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Brak
Brak
Affected software
MOXA -> Edr g903 firmware 

 Referencje:
https://ics-cert.us-cert.gov/advisories/ICSA-16-042-01

Copyright 2024, cxsecurity.com

 

Back to Top