Moxa AWK-3131A iw_webs功能操作系统命令注入漏洞 CVE-2019-5140 CNNVD-202002-1118

6.5 AV AC AU C I A
发布: 2020-02-25
修订: 2020-02-26

使用1.13版本固件的Moxa AWK-3131A中的iw_webs功能存在操作系统命令注入漏洞。攻击者可借助特制的诊断脚本文件名利用该漏洞远程控制设备。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息