Moxa MGate 5105-MB-EIP操作系统命令注入漏洞 CVE-2020-8858 CNVD-2020-53805

9.0 AV AC AU C I A
发布: 2020-02-14
修订: 2024-11-21

MGate 5105-MB-EIP是一个支持MQTT或第三方云服务(例如:Azure 和 Alibaba Cloud)的工业以太网网关,可为IIoT应用建构Modbus RTU/ASCII/TCP和EtherNet/IP网络通信。 使用4.1版本固件的Moxa MGate 5105-MB-EIP中的MainPing.asp文件的‘DestIP’参数存在操作系统命令注入漏洞,该漏洞源于在使用用户提交的字符串来执行系统调用之前,程序未能进行正确的验证。远程攻击者可利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息