Un problema è stato scoperto il Moxa AWK-3121 1.14 dispositivi. La Moxa AWK 3121 fornisce funzionalità di caricamento certfile in modo che un amministratore può caricare un file di certificato utilizzato per la connessione alla rete wireless. Tuttavia, la stessa funzionalità permette a un attaccante di eseguire comandi nel dispositivo. Il parametro POST ""iw_privatePass"" è suscettibile di questa iniezione. Da lavorazione un pacchetto che contiene metacaratteri di shell, è possibile per un attaccante di eseguire l’attacco. |
https://seclists.org/bugtraq/2019/Jun/8 http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10699 |
Vulnerabilità: CVE-2018-10699
