Cette vulnérabilité permet à des attaquants distants d’exécuter du code arbitraire sur les installations concernées de Moxa MGate 5105-MB-EIP version du firmware 4.1. L’authentification est nécessaire pour exploiter cette vulnérabilité. La faille spécifique existe dans le paramètre DestIP au sein MainPing.asp. Les résultats de l’émission de l’absence de validation adéquate d’une chaîne fournie par l’utilisateur avant de l’utiliser pour exécuter un appel système. Un attaquant peut exploiter cette vulnérabilité pour exécuter du code dans le contexte de la racine. Était ZDI-CAN-9552.
https://www.moxa.com/en/support/support/security-advisory/mgate-5105-mb-eip-series-protocol-gateways-vulnerability
https://www.zerodayinitiative.com/advisories/ZDI-20-214/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8858