CVE-2019-10963
Moxa EDR 810, संस्करण 5.1 और उससे पहले के सभी संस्करण, एक अप्रमाणित हमलावर को डिवाइस से कुछ लॉग फ़ाइलें प्राप्त करने में सक्षम बनाते हैं, जिससे संवेदनशील जानकारी का खुलासा हो सकता है। लॉग फ़ाइलें पहले किसी वैध उपयोगकर्ता द्वारा...
- प्रकाशित
- 8 अक्टू॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 22 अक्टू॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Moxa EDR 810, संस्करण 5.1 और उससे पहले के सभी संस्करण, एक अप्रमाणित हमलावर को डिवाइस से कुछ लॉग फ़ाइलें प्राप्त करने में सक्षम बनाते हैं, जिससे संवेदनशील जानकारी का खुलासा हो सकता है। लॉग फ़ाइलें पहले किसी वैध उपयोगकर्ता द्वारा निर्यात की गई होनी चाहिए।
स्रोत
1RandoriSec · hardware · 22 अक्टू॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।