7.5

CVE-2016-9363

An issue was discovered in Moxa NPort 5110 versions prior to 2.6, NPort 5130/5150 Series versions prior to 3.6, NPort 5200 Series versions prior to 2.8, NPort 5400 Series versions prior to 3.11, NPort 5600 Series versions prior to 3.7, NPort 5100A Series & NPort P5150A versions prior to 1.3, NPort 5200A Series versions prior to 1.3, NPort 5150AI-M12 Series versions prior to 1.2, NPort 5250AI-M12 Series versions prior to 1.2, NPort 5450AI-M12 Series versions prior to 1.2, NPort 5600-8-DT Series versions prior to 2.4, NPort 5600-8-DTL Series versions prior to 2.4, NPort 6x50 Series versions prior to 1.13.11, NPort IA5450A versions prior to v1.4.  Buffer overflow vulnerability may allow an unauthenticated attacker to remotely execute arbitrary code.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Moxa ≫ Nport 5100 Series Firmware Version <= 2.5
   Moxa ≫ Nport 5110 Version -
Moxa ≫ Nport 5100 Series Firmware Version <= 3.5
   Moxa ≫ Nport 5130 Version -
   Moxa ≫ Nport 5150 Version -
Moxa ≫ Nport 5200 Series Firmware Version <= 2.7
   Moxa ≫ Nport 5210 Version -
   Moxa ≫ Nport 5230 Version -
   Moxa ≫ Nport 5232 Version -
   Moxa ≫ Nport 5232i Version -
Moxa ≫ Nport 5400 Series Firmware Version <= 3.10
   Moxa ≫ Nport 5410 Version -
   Moxa ≫ Nport 5430 Version -
   Moxa ≫ Nport 5430i Version -
   Moxa ≫ Nport 5450 Version -
   Moxa ≫ Nport 5450-t Version -
   Moxa ≫ Nport 5450i Version -
   Moxa ≫ Nport 5450i-t Version -
Moxa ≫ Nport 5600 Series Firmware Version <= 3.6
   Moxa ≫ Nport 5610 Version -
   Moxa ≫ Nport 5630 Version -
   Moxa ≫ Nport 5650 Version -
Moxa ≫ Nport 5100a Series Firmware Version <= 1.2
   Moxa ≫ Nport 5110a Version -
   Moxa ≫ Nport 5130a Version -
   Moxa ≫ Nport 5150a Version -
Moxa ≫ Nport P5150a Series Firmware Version <= 1.2
   Moxa ≫ Nport P5110a Version -
Moxa ≫ Nport 5200a Series Firmware Version <= 1.2
   Moxa ≫ Nport 5210a Version -
   Moxa ≫ Nport 5230a Version -
   Moxa ≫ Nport 5250a Version -
Moxa ≫ Nport 5x50a1-m12 Series Firmware Version <= 1.1
   Moxa ≫ Nport 5150a1-m12 Version -
   Moxa ≫ Nport 5150a1-m12-ct Version -
   Moxa ≫ Nport 5150a1-m12-ct-t Version -
   Moxa ≫ Nport 5150a1-m12-t Version -
   Moxa ≫ Nport 5250a1-m12 Version -
   Moxa ≫ Nport 5250a1-m12-ct Version -
   Moxa ≫ Nport 5250a1-m12-ct-t Version -
   Moxa ≫ Nport 5250a1-m12-t Version -
   Moxa ≫ Nport 5450a1-m12 Version -
   Moxa ≫ Nport 5450a1-m12-ct Version -
   Moxa ≫ Nport 5450a1-m12-ct-t Version -
   Moxa ≫ Nport 5450a1-m12-t Version -
Moxa ≫ Nport 5600-8-dtl Series Firmware Version <= 2.3
   Moxa ≫ Nport 5610-8-dtl Version -
   Moxa ≫ Nport 5650-8-dtl Version -
   Moxa ≫ Nport 5650i-8-dtl Version -
Moxa ≫ Nport 6100 Series Firmware Version <= 1.13
   Moxa ≫ Nport 6150 Version -
   Moxa ≫ Nport 6150-t Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.32% 0.818
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.3 3.9 3.4
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
CISA-ADP 7.3 3.9 3.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.

http://www.securityfocus.com/bid/85965
Third Party Advisory
VDB Entry
https://ics-cert.us-cert.gov/advisories/ICSA-16-336-02
Third Party Advisory
US Government Resource