BDU:2017-02554
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость асинхронных серверов NPort, связанная с недостатками процедуры аутентификации, позволяющая нарушителю выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость асинхронных серверов Nport связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путем обновления программного обеспечения устройства по сети без прохождения процедуры аутентификации
Способ устранения
Обновление программного обеспечения до версии страше 3.6
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Moxa Inc. | NPort 5100 | до 2.5 включительно | Не указана |
| Moxa Inc. | NPort 5100 | до 3.5 включительно | Не указана |
| Moxa Inc. | NPort 5100A | до 1.2 включительно | Не указана |
| Moxa Inc. | NPort 5110 | до 2.6 | Не указана |
| Moxa Inc. | NPort 5130/5150 | до 3.6 | Не указана |
| Moxa Inc. | NPort 5150AI-M12 | до 1.2 | Не указана |
| Moxa Inc. | NPort 5200 | до 2.7 включительно | Не указана |
| Moxa Inc. | NPort 5200A | до 1.2 включительно | Не указана |
| Moxa Inc. | NPort 5250AI-M12 | до 1.2 | Не указана |
| Moxa Inc. | NPort 5400 | до 3.1 включительно | Не указана |
| Moxa Inc. | NPort 5450AI-M12 | до 1.2 | Не указана |
| Moxa Inc. | NPort 5600 | до 3.6 включительно | Не указана |
| Moxa Inc. | NPort 5600-8-DT | до 2.4 | Не указана |
| Moxa Inc. | NPort 5600-8-DTL | до 2.3 включительно | Не указана |
| Moxa Inc. | NPort 5x50a1-m12 | до 1.1 включительно | Не указана |
| Moxa Inc. | NPort 6100 | до 1.13 включительно | Не указана |
| Moxa Inc. | NPort 6x50 | до 1.13.11 | Не указана |
| Moxa Inc. | NPort IA5450A | до 1.4 | Не указана |
| Moxa Inc. | NPort P5150A | до 1.2 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.