一、 漏洞 CVE-2016-0879 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在3.4.12之前,Moxa Secure Router EDR-G903设备完成导入功能后,不会删除配置和日志文件的副本,这允许远程攻击者通过在未指定的URL上请求这些文件来获取敏感信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Moxa Secure Router EDR-G903 devices before 3.4.12 do not delete copies of configuration and log files after completing the import function, which allows remote attackers to obtain sensitive information by requesting these files at an unspecified URL.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Moxa EDR-G903 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Moxa EDR-G903是摩莎(Moxa)公司的一款集防火墙/VPN于一体的安全路由器产品。 Moxa EDR-G903 V3.4.11及之前版本中存在安全漏洞。未经身份验证的远程攻击者可通过访问特制的URL利用该漏洞删除服务器端的配置文件或日志文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
日志信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-0879 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-0879 的情报信息