ГрамотаИБ ГрамотаИБ

BDU:2017-02554

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость асинхронных серверов NPort, связанная с недостатками процедуры аутентификации, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2016-9369

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость асинхронных серверов Nport связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путем обновления программного обеспечения устройства по сети без прохождения процедуры аутентификации

Способ устранения

Обновление программного обеспечения до версии страше 3.6

Сведения записи

Дата публикации: 07.12.2017
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Moxa Inc.NPort 5100до 2.5 включительноНе указана
Moxa Inc.NPort 5100до 3.5 включительноНе указана
Moxa Inc.NPort 5100Aдо 1.2 включительноНе указана
Moxa Inc.NPort 5110до 2.6Не указана
Moxa Inc.NPort 5130/5150до 3.6Не указана
Moxa Inc.NPort 5150AI-M12до 1.2Не указана
Moxa Inc.NPort 5200до 2.7 включительноНе указана
Moxa Inc.NPort 5200Aдо 1.2 включительноНе указана
Moxa Inc.NPort 5250AI-M12до 1.2Не указана
Moxa Inc.NPort 5400до 3.1 включительноНе указана
Moxa Inc.NPort 5450AI-M12до 1.2Не указана
Moxa Inc.NPort 5600до 3.6 включительноНе указана
Moxa Inc.NPort 5600-8-DTдо 2.4Не указана
Moxa Inc.NPort 5600-8-DTLдо 2.3 включительноНе указана
Moxa Inc.NPort 5x50a1-m12до 1.1 включительноНе указана
Moxa Inc.NPort 6100до 1.13 включительноНе указана
Moxa Inc.NPort 6x50до 1.13.11Не указана
Moxa Inc.NPort IA5450Aдо 1.4Не указана
Moxa Inc.NPort P5150Aдо 1.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.