BDU:2025-13183
Уязвимость утилиты SerialInterfaceService.exe промышленных компьютеров Moxa, позволяющая нарушителю повысить свои привилегии
📄 Описание
Уязвимость утилиты SerialInterfaceService.exe промышленных компьютеров Moxa связана с отсутствием кавычек в написании элементов или путей поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии путем отправки специально созданного вредоносного файла
🖥️ Уязвимое ПО
Moxa Inc.
Наименование ПО: MC-7400 Series, DRP-A100, DRP-C100, BXP-A100, BXP-A101, BXP-C100, DA-681C, DA-682C, DA-720, DA-820C, DA-820E, MC-1100 Series, MC-3201 Series, RKP-A110 Series, RKP-C110 Series, V2201 Series, V2403C Series, V2406C Series, V3200 Series, V3400 Series, EXPC-F2120W Series, EXPC-F2150W Series, MPC-2070, MPC-2121 Series, MPC-3100 Series, MPC-3120 Series, MPC-3150 Series, MPC-3070W Series, MPC-3120W Series, MPC-3150W Series
Версия ПО: 1.0 (MC-7400 Series), до 1.2 (DRP-A100), от 1.0 до 1.1 (DRP-A100), до 1.2 (DRP-C100), от 1.0 до 1.1 (DRP-C100), 1.0 (BXP-A100), 1.0 (BXP-A101), до 1.1 включительно (BXP-C100), 1.0 (DA-681C), до 1.1 включительно (DA-682C), до 1.5 включительно (DA-682C), 1.0 (DA-682C), до 1.5 включительно (DA-720), 1.0 (DA-720), до 1.2 включительно (DA-720), 1.0 (DA-820C), 1.1 (DA-820C), 1.5 (DA-820C), 1.0 (DA-820E), 1.0 (MC-1100 Series), до 1.1 включительно (MC-1100 Series), 1.0 (MC-3201 Series), 1.0 (RKP-A110 Series), до 1.1 включительно (RKP-A110 Series), 1.0 (RKP-C110 Series), до 1.1 включительно (V2201 Series), 1.0 (V2403C Series), 1.0 (V2406C Series), 1.0 (V3200 Series), 1.0 (V3400 Series), 1.0 (EXPC-F2120W Series), 1.0 (EXPC-F2150W Series), 1.0 (MPC-2070), до 1.1 включительно (MPC-2070), 1.0 (MPC-2121 Series), 1.0 (MPC-3100 Series), 1.0 (MPC-3120 Series), 1.0 (MPC-3150 Series), 1.0 (MPC-3070W Series), 1.0 (MPC-3120W Series), 1.0 (MPC-3150W Series)
Тип ПО: Микропрограммный код, Прикладное ПО информационных систем, ПО программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты