多款 Moxa 安全路由器、蜂窝路由器及网络安全设备受到严重漏洞 CVE-2025-0415 的影响。该漏洞可能允许拥有管理员权限的认证用户通过访问 web 界面,在受影响的设备上执行任意系统命令。
为降低这些风险,Moxa 已针对受影响产品发布了解决方案。强烈建议尽快更新至最新版本。
确定的漏洞类型和潜在影响如下所示
CVE ID |
漏洞类型 |
影响 |
CVE-2025-0415
|
CWE-78: 未正确中和 OS 命令中使用的特殊元素(“OS 命令注入”)
|
拥有 Web 管理员权限的远程攻击者可通过设备的 Web 界面,利用 NTP 设置执行任意系统命令。成功利用该漏洞可能导致设备陷入无限重启循环,致使依赖其网络服务的下游系统完全丧失连接能力。
|
漏洞评分信息
ID
|
基础得分
|
漏洞载体
|
严重程度
|
是否无需身份验证
即可远程利用漏洞
|
CVE-2025-0415 |
CVSS 4.0: 9.2
|
AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:H
|
严重 |
否 |