| Описание уязвимости | Уязвимость веб-интерфейса сотовых IP-шлюзов серии Moxa OnCell G3100-HSPA связана с неконтролируемым расходом ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код |
| Вендор | Moxa Inc. |
| Наименование ПО | OnCell G3100-HSPA |
| Версия ПО | до 1.4 включительно |
| Тип ПО | ПО сетевого программно-аппаратного средства |
| Операционные системы и аппаратные платформы | Данные уточняются |
| Тип ошибки | Неконтролируемый расход ресурса («Истощение ресурса») |
| Идентификатор типа ошибки | CWE-400 |
| Класс уязвимости | Уязвимость кода |
| Дата выявления | 03.07.2019 |
| Базовый вектор уязвимости |
|
| Уровень опасности уязвимости | Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) |
| Возможные меры по устранению уязвимости |
Использование рекомендаций производителя:
https://www.moxa.com/en/support/support/security-advisory/oncell-g3100-hspa-oncell-g3470a-lte-cellular-gateway-vulnerabilities |
| Статус уязвимости | Подтверждена производителем |
| Наличие эксплойта | Данные уточняются |
| Способ эксплуатации |
|
| Способ устранения | Обновление программного обеспечения |
| Информация об устранении | Уязвимость устранена |
| Ссылки на источники | |
| Идентификаторы других систем описаний уязвимостей |
|
| Прочая информация | Данные уточняются |