EILMELDUNGEN LIVE
🔧 AI Nachrichten llm-agent-testbed(28.08.2026 um 01:11 Uhr)
⚠️ Malware / Trojaner / VirenAIDebug(28.08.2026 um 01:41 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.150.0 (26.08.2026)(26.08.2026 um 21:39 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.151.0-alpha.1 (26.08.2026)(26.08.2026 um 21:56 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.151.0-alpha.2 (26.08.2026)(26.08.2026 um 23:36 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.151.0-alpha.3 (27.08.2026)(27.08.2026 um 02:56 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.150.1 (27.08.2026)(27.08.2026 um 03:58 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.151.0-alpha.4 (27.08.2026)(27.08.2026 um 04:51 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.151.0-alpha.5 (27.08.2026)(27.08.2026 um 08:26 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.150.0-alpha.12.2 (27.08.2026)(27.08.2026 um 09:25 Uhr)
🔧 AI Nachrichten llm-agent-testbed(28.08.2026 um 01:11 Uhr)
⚠️ Malware / Trojaner / VirenAIDebug(28.08.2026 um 01:41 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.150.0 (26.08.2026)(26.08.2026 um 21:39 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.151.0-alpha.1 (26.08.2026)(26.08.2026 um 21:56 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.151.0-alpha.2 (26.08.2026)(26.08.2026 um 23:36 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.151.0-alpha.3 (27.08.2026)(27.08.2026 um 02:56 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.150.1 (27.08.2026)(27.08.2026 um 03:58 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.151.0-alpha.4 (27.08.2026)(27.08.2026 um 04:51 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.151.0-alpha.5 (27.08.2026)(27.08.2026 um 08:26 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.150.0-alpha.12.2 (27.08.2026)(27.08.2026 um 09:25 Uhr)
24 Personen lesen diesen Beitrag gerade 1 Tag Serie
AI Executive Briefing • Auf den Punkt gebracht Quick Intel
  • Kernaussage: Die neuesten Sicherheitsanalysen und Intelligence-Erkenntnisse im direkten Branchen-Kontext.
  • Bedeutung für die Praxis: Strategische Einordnung für SecOps, DevOps, Administratoren und Entscheider.
  • Empfohlene Mitigation: Sofortige Überprüfung der betroffenen Endpunkte und Einspielen empfohlener Patches.
10 🕛 kürzlich 2 Min Lesezeit 28 Leser online ️ CVE-RADAR
0

Moxa OnCell Central Manager bis 2.1 MessageBrokerServlet Servlet erweiterte Rechte

Cyber Threat & Vulnerability Dossier CVSS 2.0 LOW EPSS 87.4%
CVE-2015-6480
ANGRIPPSVEKTOR
💻 Lokal
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
️ Im CVE-Radar öffnen
↗ Quelle (scip.ch)
🗣️ Stimme:
📑 Inhaltsübersicht

Allgemein



scipID: 79870

Betroffen: Moxa OnCell Central Manager bis 2.1

Veröffentlicht: 21.12.2015

Risiko: kritisch



Erstellt: 22.12.2015

Eintrag: 66.2% komplett



Beschreibung



In Moxa OnCell Central Manager bis 2.1 wurde eine kritische Schwachstelle gefunden. Es geht um eine unbekannte Funktion der Komponente MessageBrokerServlet Servlet. Durch Beeinflussen mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit. CVE fasst zusammen:




The MessageBrokerServlet servlet in Moxa OnCell Central Manager before 2.2 does not require authentication, which allows remote attackers to obtain administrative access via a command, as demonstrated by the addUserAndGroup action.




Die Schwachstelle wurde am 21.12.2015 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit

Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND)


  • 22.12.2015 |

    Vollständiger Original-Bericht
    Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf scip.ch.
    ↗ Original-Artikel auf scip.ch lesen
  • Wie bewertest du diesen Beitrag?
    1 Klick Feedback
    166 Fachleser & IT-Security Experten haben diesen Report heute geteilt
    Teilen mit Netzwerk & Team:

    Community-Analysen & Experten-Meinungen 0

    Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
    Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
    Community Pulse: Relevanz-Einschätzung
    1 Klick Experten-Votum
    🔴 Akute Relevanz 45%
    🟡 In Evaluierung 30%
    🟢 Keine Auswirkung 12%
    Spannende Innovation 13%
    Verwandte Story-Cluster & Quellen (Vektor-KI)
    Port 8095 Engine
    3 Quellen
    DSA-6459-1 libnet-dns-perl - security update
    1 Quelle
    MySQL Governance
    1 Quelle
    USN-8666-3: Linux kernel (GCP FIPS) vulnerabilities
    Ähnliche Beiträge
    🔍 Verwandte News

    Ähnliche Beiträge zu Moxa OnCell Central Manager bis 2.1 MessageBrokerServlet Servlet erweiterte Rechte

    Thematisch verwandte Begriffe: Moxa, OnCell, Central, Manager

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...