Allgemein
scipID: 79870
Betroffen: Moxa OnCell Central Manager bis 2.1
Veröffentlicht: 21.12.2015
Risiko: kritisch
Erstellt: 22.12.2015
Eintrag: 66.2% komplett
Beschreibung
In Moxa OnCell Central Manager bis 2.1 wurde eine kritische Schwachstelle gefunden. Es geht um eine unbekannte Funktion der Komponente MessageBrokerServlet Servlet. Durch Beeinflussen mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit. CVE fasst zusammen:
The MessageBrokerServlet servlet in Moxa OnCell Central Manager before 2.2 does not require authentication, which allows remote attackers to obtain administrative access via a command, as demonstrated by the addUserAndGroup action.
Die Schwachstelle wurde am 21.12.2015 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND)
22.12.2015 |