Vulnerabilidad en Moxa ioLogik (CVE-2016-8359)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025
Descripción
Ha sido descubierto un problema en Moxa ioLogik E1210, firmware Versión V2.4 y anteriores, ioLogik E1211, firmware Versión V2.3 y anteriores, ioLogik E1212, firmware Versión V2.4 y anteriores, ioLogik E1213, firmware Versión V2.5 y anteriores, IoLogik E1214, firmware Versión V2.4 y anteriores, ioLogik E1240, firmware Versión V2.3 y anteriores, ioLogik E1241, firmware Versión V2.4 y anteriores, ioLogik E1242, firmware Versión V2.4 y anteriores, ioLogik E1260, firmware Versión V2 .4 y anteriores, ioLogik E1262, versiones de firmware V2.4 y anteriores, ioLogik E2210, versiones de firmware anteriores a V3.13, ioLogik E2212, versiones de firmware anteriores a V3.14, ioLogik E2214, versiones de firmware anteriores a V3.12, ioLogik E2240, versiones de firmware anteriores a V3.12, ioLogik E2242, versiones de firmware anteriores a V3.12, ioLogik E2260, versiones de firmware anteriores a V3.13 y ioLogik E2262, versiones de firmware anteriores a V3.12. La aplicación web no puede desinfectar la entrada del usuario, lo que puede permitir a un atacante inyectar secuencias de comandos o ejecutar código arbitrario (CROSS-SITE SCRIPTING).
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:moxa:iologik_e1200_series_firmware:*:*:*:*:*:*:*:* | 2.4 (incluyendo) | |
| cpe:2.3:h:moxa:iologik_e1210:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:iologik_e1212:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:iologik_e1214:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:iologik_e1241:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:iologik_e1242:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:iologik_e1260:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:iologik_e1262:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:iologik_e1200_series_firmware:*:*:*:*:*:*:*:* | 2.3 (incluyendo) | |
| cpe:2.3:h:moxa:iologik_e1211:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:iologik_e1240:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:iologik_e1200_series_firmware:*:*:*:*:*:*:*:* | 2.5 (incluyendo) | |
| cpe:2.3:h:moxa:iologik_e1213:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:iologik_e2200_series_firmware:*:*:*:*:*:*:*:* | 3.11 (incluyendo) | |
| cpe:2.3:h:moxa:iologik_e2214:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



