Vulnerabilidad en Moxa NPort (CVE-2016-9363)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025
Descripción
Ha sido descubierto un problema en Moxa NPort 5110 versiones anteriores a 2.6, NPort 5130/5150 Series versiones anteriores a 3.6, NPort 5200 Series versiones anteriores a 2.8, NPort 5400 Series versiones anteriores a 3.11, NPort 5600 Series versiones anteriores a 3.7, NPort 5100A Series & NPort P5150A versiones anteriores a 1.3, NPort 5200A Series versiones anteriores a 1.3, NPort 5150AI-M12 Series versiones anteriores a 1.2, NPort 5250AI-M12 Series versiones anteriores a 1.2, NPort 5450AI-M12 Series versiones anteriores a 1.2, NPort 5600-8-DT Series versiones anteriores a 2.4, NPort 5600-8-DTL Series versiones anteriores a 2.4, NPort 6x50 Series versiones anteriores a 1.13.11, NPort IA5450A versiones anteriores a v1.4. Una vulnerabilidad de desbordamiento de búfer puede permitir que un atacante no autenticado ejecute remotamente código arbitrario.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:moxa:nport_5100_series_firmware:*:*:*:*:*:*:*:* | 2.5 (incluyendo) | |
| cpe:2.3:h:moxa:nport_5110:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:nport_5100_series_firmware:*:*:*:*:*:*:*:* | 3.5 (incluyendo) | |
| cpe:2.3:h:moxa:nport_5130:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5150:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:nport_5200_series_firmware:*:*:*:*:*:*:*:* | 2.7 (incluyendo) | |
| cpe:2.3:h:moxa:nport_5210:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5230:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5232:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5232i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:nport_5400_series_firmware:*:*:*:*:*:*:*:* | 3.10 (incluyendo) | |
| cpe:2.3:h:moxa:nport_5410:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5430:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5430i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5450:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



