Vulnerabilidad en Moxa (CVE-2025-0415)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
02/04/2025
Última modificación:
02/04/2025
Descripción
Un atacante remoto con privilegios de administrador web puede explotar la interfaz web del dispositivo para ejecutar comandos arbitrarios del sistema a través de la configuración NTP. Una explotación exitosa puede provocar que el dispositivo entre en un bucle de reinicio infinito, lo que resulta en la denegación total o parcial de la conectividad para los sistemas posteriores que dependen de sus servicios de red.
Impacto
Puntuación base 4.0
9.20
Gravedad 4.0
CRÍTICA