一、 漏洞 CVE-2016-8359 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
发现了一个问题,在Moxa ioLogik E1210、 firmware Version V2.4 和之前,ioLogik E1211、 firmware Version V2.3 和之前,ioLogik E1212、 firmware Version V2.4 和之前,ioLogik E1213、 firmware Version V2.5 和之前,ioLogik E1214、 firmware Version V2.4 和之前,ioLogik E1240、 firmware Version V2.3 和之前,ioLogik E1241、 firmware Version V2.4 和之前,ioLogik E1242、 firmware Version V2.4 和之前,ioLogik E1260、 firmware Version V2.4 和之前,ioLogik E1262、 firmware Version V2.4 和之前,ioLogik E2210、 firmware Version V3.13 之前,ioLogik E2212、 firmware Version V3.14 之前,ioLogik E2214、 firmware Version V3.12 之前,ioLogik E2240、 firmware Version V3.12 之前,ioLogik E2242、 firmware Version V3.12 之前,ioLogik E2260、 firmware Version V3.13 之前,和 ioLogik E2262、 firmware Version V3.12 之前。该应用程序未能过滤用户输入,这可能导致攻击者注入脚本或执行任意代码(跨网站脚本)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered in Moxa ioLogik E1210, firmware Version V2.4 and prior, ioLogik E1211, firmware Version V2.3 and prior, ioLogik E1212, firmware Version V2.4 and prior, ioLogik E1213, firmware Version V2.5 and prior, ioLogik E1214, firmware Version V2.4 and prior, ioLogik E1240, firmware Version V2.3 and prior, ioLogik E1241, firmware Version V2.4 and prior, ioLogik E1242, firmware Version V2.4 and prior, ioLogik E1260, firmware Version V2.4 and prior, ioLogik E1262, firmware Version V2.4 and prior, ioLogik E2210, firmware versions prior to V3.13, ioLogik E2212, firmware versions prior to V3.14, ioLogik E2214, firmware versions prior to V3.12, ioLogik E2240, firmware versions prior to V3.12, ioLogik E2242, firmware versions prior to V3.12, ioLogik E2260, firmware versions prior to V3.13, and ioLogik E2262, firmware versions prior to V3.12. The web application fails to sanitize user input, which may allow an attacker to inject script or execute arbitrary code (CROSS-SITE SCRIPTING).
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Moxa产品跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Moxa ioLogik E1210等都是摩莎(Moxa)公司的一套远程菊花链式以太网I/O监控产品。 多款Moxa产品中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入脚本或执行任意代码。以下产品和版本受到影响:Moxa使用固件2.4及之前版本的ioLogik E1210,固件版本2.3及之前的E1211,固件版本2.4及之前的E1212,固件版本2.5及之前的E1213,固件版本2.4及之前的E1214,固件版本2.4及之前的E1242,固件版本2.3及之前的E1240,固件版本2.4及之前的E1241,
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-8359 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-8359 的情报信息