一、 漏洞 CVE-2021-38452 基础信息
漏洞标题
Moxa MXview 网络管理软件
来源:AIGC 神龙大模型
漏洞描述信息
Moxa MXview网络管理软件的3.x到3.2.2版本中存在路径遍历漏洞,攻击者可能利用该漏洞创建或覆盖用于执行代码(如程序或库)的关键文件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Moxa MXview Network Management Software
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A path traversal vulnerability in the Moxa MXview Network Management software Versions 3.x to 3.2.2 may allow an attacker to create or overwrite critical files used to execute code, such as programs or libraries.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:美国国家漏洞数据库 NVD
漏洞标题
Moxa Mxview Network Management Software 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Moxa Mxview Network Management Software是中国Moxa公司的一个整合式的管理平台。用于在工业以太网中完成网络设备的配置、监控、诊断。 Moxa MXview Network Management Software 存在路径遍历漏洞,该漏洞源于在处理目录遍历序列时出现输入验证错误。攻击者可利用该漏洞发送一个特制的HTTP请求并创建或覆盖关键文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-38452 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-38452 的情报信息