複数の Moxa OnCell シリーズ製品におけるサーバ上で任意の OS コマンドを実行される脆弱性
タイトル 複数の Moxa OnCell シリーズ製品におけるサーバ上で任意の OS コマンドを実行される脆弱性
概要

複数の Moxa OnCell シリーズ製品には、サーバ上で任意の OS コマンドを実行される脆弱性が存在します。

想定される影響 ユーザにより、サーバ上で任意の OS コマンドを実行される可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2016年11月3日0:00
登録日 2017年4月6日16:37
最終更新日 2017年4月6日16:37
CVSS3.0 : 緊急
スコア 10
ベクター CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS2.0 : 危険
スコア 7.5
ベクター AV:N/AC:L/Au:N/C:P/I:P/A:P
影響を受けるシステム
Moxa Inc.
AWK-1121 ファームウェア 
AWK-1127 ファームウェア 
AWK-1131A ファームウェア 
AWK-3121-M12-RTG ファームウェア 
AWK-3131-M12-RCC ファームウェア 
AWK-3131A ファームウェア 
AWK-3191 ファームウェア 
AWK-4131A ファームウェア 
AWK-5232 ファームウェア 
AWK-5232-M12-RCC ファームウェア 
AWK-6232 ファームウェア 
OnCellG3470A-LTE 
WAC-1001 V2 ファームウェア 
WAC-2004 ファームウェア 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2017年04月06日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2016-8363
概要

An issue was discovered in Moxa OnCell OnCellG3470A-LTE, AWK-1131A/3131A/4131A Series, AWK-3191 Series, AWK-5232/6232 Series, AWK-1121/1127 Series, WAC-1001 V2 Series, WAC-2004 Series, AWK-3121-M12-RTG Series, AWK-3131-M12-RCC Series, AWK-5232-M12-RCC Series, TAP-6226 Series, AWK-3121/4121 Series, AWK-3131/4131 Series, and AWK-5222/6222 Series. User is able to execute arbitrary OS commands on the server.

公表日 2017年2月14日6:59
登録日 2021年1月26日14:18
最終更新日 2024年11月21日11:59
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:moxa:oncellg3470a-lte_firmware:*:*:*:*:*:*:*:* 10-31-2016
実行環境
1 cpe:2.3:h:moxa:oncellg3470a-lte:-:*:*:*:*:*:*:*
構成2 以上 以下 より上 未満
cpe:2.3:o:moxa:awk-4131a_firmware:*:*:*:*:*:*:*:* 10-31-2016
実行環境
1 cpe:2.3:h:moxa:awk-4131a:-:*:*:*:*:*:*:*
構成3 以上 以下 より上 未満
cpe:2.3:o:moxa:awk-3191_firmware:*:*:*:*:*:*:*:* 05-30-2017
実行環境
1 cpe:2.3:h:moxa:awk-3191:-:*:*:*:*:*:*:*
構成4 以上 以下 より上 未満
cpe:2.3:o:moxa:awk-5232_firmware:*:*:*:*:*:*:*:* 05-30-2017
実行環境
1 cpe:2.3:h:moxa:awk-5232:-:*:*:*:*:*:*:*
構成5 以上 以下 より上 未満
cpe:2.3:o:moxa:awk-6232_firmware:*:*:*:*:*:*:*:* 05-30-2017
実行環境
1 cpe:2.3:h:moxa:awk-6232:-:*:*:*:*:*:*:*
構成6 以上 以下 より上 未満
cpe:2.3:o:moxa:awk-1121_firmware:*:*:*:*:*:*:*:* 06-29-2017
実行環境
1 cpe:2.3:h:moxa:awk-1121:-:*:*:*:*:*:*:*
構成7 以上 以下 より上 未満
cpe:2.3:o:moxa:awk-1127_firmware:*:*:*:*:*:*:*:* 06-29-2017
実行環境
1 cpe:2.3:h:moxa:awk-1127:-:*:*:*:*:*:*:*
構成8 以上 以下 より上 未満
cpe:2.3:o:moxa:wac-1001_v2_firmware:*:*:*:*:*:*:*:* 06-29-2017
実行環境
1 cpe:2.3:h:moxa:wac-1001_v2:-:*:*:*:*:*:*:*
構成9 以上 以下 より上 未満
cpe:2.3:o:moxa:wac-2004_firmware:*:*:*:*:*:*:*:* 06-29-2017
実行環境
1 cpe:2.3:h:moxa:wac-2004:-:*:*:*:*:*:*:*
構成10 以上 以下 より上 未満
cpe:2.3:o:moxa:awk-3121-m12-rtg_firmware:*:*:*:*:*:*:*:* 06-29-2017
実行環境
1 cpe:2.3:h:moxa:awk-3121-m12-rtg:-:*:*:*:*:*:*:*
構成11 以上 以下 より上 未満
cpe:2.3:o:moxa:awk-3131-m12-rcc_firmware:*:*:*:*:*:*:*:* 06-29-2017
実行環境
1 cpe:2.3:h:moxa:awk-3131-m12-rcc:-:*:*:*:*:*:*:*
構成12 以上 以下 より上 未満
cpe:2.3:o:moxa:awk-5232-m12-rcc_firmware:*:*:*:*:*:*:*:* 06-29-2017
実行環境
1 cpe:2.3:h:moxa:awk-5232-m12-rcc:-:*:*:*:*:*:*:*
構成13 以上 以下 より上 未満
cpe:2.3:o:moxa:awk-3131a_firmware:*:*:*:*:*:*:*:* 10-31-2016
実行環境
1 cpe:2.3:h:moxa:awk-3131a:-:*:*:*:*:*:*:*
構成14 以上 以下 より上 未満
cpe:2.3:o:moxa:awk-1131a_firmware:*:*:*:*:*:*:*:* 10-31-2016
実行環境
1 cpe:2.3:h:moxa:awk-1131a:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧