安全研究
安全漏洞
MOXA Service输入控制不足漏洞(CVE-2024-9139)
发布日期:2024-10-14
更新日期:2024-12-13
受影响系统:MOXA MOXA Service TN-4900
MOXA MOXA Service OnCell G4302-LTE4
MOXA MOXA Service NAT-102
MOXA MOXA Service EDR-G9010
MOXA MOXA Service EDR-G9004
MOXA MOXA Service EDR-8010
MOXA MOXA Service EDF-G1002-BP
描述:
CVE(CAN) ID:
CVE-2024-9139
MOXA Service是中国摩莎(MOXA)公司的一个硬件设备基础服务。
MOXA Service存在输入控制不足漏洞,以下产品受到影响:EDR-8010、EDR-G9004、EDR-G9010、EDF-G1002-BP、NAT-102、OnCell G4302-LTE4和TN-4900,该漏洞源于命令执行过程中输入控制不足,攻击者可利用该漏洞执行任意代码。
<**>
建议:
厂商补丁:
MOXA
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.moxa.com/en/support/support/technical-support浏览次数:181
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |