发布日期:2023-09-02
更新日期:2023-10-26
受影响系统:
MOXA MOXA MXsecurity < 1.1.0
描述:
CVE(CAN) ID: CVE-2023-39979
MOXA MXsecurity是中国摩莎(MOXA)公司的一个管理平台,可提供集中的可见性和安全管理,以轻松监视和识别网络威胁并防止安全错误配置,从而创建强大的威胁防御。
MOXA MXsecurity 1.1.0之前版本存在身份验证绕过漏洞,该漏洞源于Web服务验证器的随机值不足,远程攻击者可利用该漏洞绕过身份验证,访问系统。
< **>
建议:
厂商补丁:
MOXA
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.moxa.com/en/support/product-support/security-advisory/mpsa-230403-mxsecurity-series-multiple-vulnerabilities
浏览次数:34
严重程度:0(网友投票)