[SCADA] Vulnérabilité dans les produits Moxa (corrigée le 17 février 2021)
Version initiale de l'avis
16 février 2021
Source(s)
Voir Documentation
CVE ? | Full disclosure ? | Zero Day ? | Tromperie et Full disclosure ?
Qu'est-ce qu'un SCADA
Risque(s)
Élévation de privilèges
Systèmes affectés
DA-681A Series DA
DA-681C Series DA
DA-682C Series DA
DA-720 Series DA
DA-820C Series DA
ioThinx 4530 Series DA
MC-1100 Series DA
MC-1200 Series DA
MPC-2070 Series DA
MPC-2101 Series DA
MPC-2120 Series DA
MPC-2121 Series DA
UC-2100 Series DA
UC-2100-W Series DA
UC-3100 Series DA
UC-5100 Series DA
UC-8100 Series DA
UC-8100A-ME-T Series DA
UC-8100-ME-T Series DA
UC-8200 Series DA
UC-8410A Series DA
UC-8540 Series DA
UC-8580 Series DA
V2201 Series DA
V2403 Series DA
V2406A Series DA
V2406C Series DA
V2416A Series DA
V2426A Series DA
V2616A Series DA
Résumé
Une vulnérabilité a été découverte dans les produits Moxa. Elle permet à un attaquant de provoquer une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Moxa cve-2021-3156 du 17 février 2021
https://www.moxa.com/en/support/product ... -2021-3156
Référence CVE CVE-2021-3156
http://cve.mitre.org/cgi-bin/cvename.cg ... -2021-3156
Historique des alertes et avis sur Moxa
Historique des alertes et avis sur les produits Moxa