📚 Moxa MiiNePort bis 1.0/1.3/1.7 Session Cookie erweiterte Rechte
💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com
In Moxa MiiNePort bis 1.0/1.3/1.7 wurde eine kritische Schwachstelle ausgemacht. Das betrifft eine unbekannte Funktion der Komponente Session Cookie Handler. Mit der Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 13.02.2017 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-9344 geführt. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.
Ein Aktualisieren auf die Version 1.1, 1.4 oder 1.8 vermag dieses Problem zu lösen.
Mit dieser Schwachstelle verwandte Einträge finden sich unter 96903.
CVSSv3
Base Score: 7.3Temp Score: 7.0
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:X/RL:O/RC:X
Zuverlässigkeit: High
CVSSv2
Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P)Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:ND)
Zuverlässigkeit: High
CPE
Exploiting
Klasse: Erweiterte RechteLokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)
OpenVAS ID: 855487
OpenVAS Name: Moxa MiiNePort Multiple Vulnerabilities
OpenVAS File: gb_moxa_miineport_mult_vuln.nasl
OpenVAS Family: General
Gegenmassnahmen
Empfehlung: UpgradeStatus: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Upgrade: MiiNePort 1.1/1.4/1.8
Timeline
13.02.2017 Advisory veröffentlicht14.02.2017 VulDB Eintrag erstellt
14.02.2017 VulDB letzte Aktualisierung
Quellen
CVE: CVE-2016-9344 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 96903
Eintrag
Erstellt: 14.02.2017Aktualisierung: 14.02.2017
Eintrag: 72% komplett
...