漏洞信息详情
Moxa EDR-810 命令注入漏洞
漏洞简介
Moxa EDR-810是摩莎(Moxa)公司的一款同时具有防火墙和VPN功能的的安全路由器。
Moxa EDR-810 V4.2 build 18041013版本中的Web server功能存在命令注入漏洞。远程攻击者可通过向/xml/net_WebCADELETEGetValue URI发送‘caname’参数利用该漏洞执行任意的操作系统命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.moxa.com/support/download.aspx?type=support&id=15851
参考网址
来源:gist.github.com
链接:https://gist.github.com/tim124058/5c4babe391a016c771d2cccabead21cb
来源:www.moxa.com
链接:https://www.moxa.com/support/download.aspx?type=support&id=15851
受影响实体
- Moxa Edr-810_firmware:4.2<!--2000-1-1-->
补丁
- Moxa EDR-810 命令注入漏洞的修复措施<!--2018-9-21-->
还没有评论,来说两句吧...