Il built-in server web per MOXA NPort IAW5000A-I O versione firmware / 2.1 o inferiore ha la gestione dei privilegi impropria, che può consentire ad un attaccante con privilegi di utente per eseguire le richieste con privilegi amministrativi.
https://us-cert.cisa.gov/ics/advisories/icsa-20-287-01
https://us-cert.cisa.gov/ics/advisories/icsa-20-287-01
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25194