MOXA AWK-3131A是中国台湾摩莎(MOXA)公司的一款工业级无线访问接入点。 Moxa AWK-3131A 1.13版本固件中的iw_webs账户设置功能存在访问控制错误漏洞。攻击者可借助特制的用户名称条目利用该漏洞覆盖现有用户账户密码,进而以该用户身份访问设备的shell。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Moxa | Moxa AWK-3131A Firmware version 1.13 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-5136 | Moxa AWK-3131A访问控制错误漏洞 | |
| CVE-2019-5139 | Moxa AWK-3131A 信任管理问题漏洞 | |
| CVE-2019-5143 | Moxa AWK-3131A 格式化字符串错误漏洞 | |
| CVE-2019-5148 | Moxa AWK-3131A 数字错误漏洞 | |
| CVE-2019-5165 | Moxa AWK-3131A 授权问题漏洞 | |
| CVE-2020-9383 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2019-5153 | Moxa AWK-3131A 缓冲区错误漏洞 | |
| CVE-2019-5137 | Moxa AWK-3131A信任管理问题漏洞 | |
| CVE-2019-5138 | Moxa AWK-3131A 操作系统命令注入漏洞 | |
| CVE-2020-8793 | OpenSMTPD 代码问题漏洞 | |
| CVE-2019-5142 | Moxa AWK-3131A 操作系统命令注入漏洞 | |
| CVE-2019-5141 | Moxa AWK-3131A 操作系统命令注入漏洞 | |
| CVE-2019-5140 | Moxa AWK-3131A操作系统命令注入漏洞 | |
| CVE-2020-8818 | Magento WooCommerce CardGate Payment Gateway 访问控制错误漏洞 | |
| CVE-2020-8819 | WooCommerce CardGate Payments 访问控制错误漏洞 | |
| CVE-2020-9405 | IBL Online Weather 跨站脚本漏洞 | |
| CVE-2020-9406 | IBL Online Weather 代码注入漏洞 | |
| CVE-2020-9407 | IBL Online Weather 信息泄露漏洞 | |
| CVE-2020-9008 | Blackboard Learn/PeopleTool 跨站脚本漏洞 | |
| CVE-2020-9398 | ISPConfig SQL注入漏洞 |
Showing top 20 of 36 CVEs. View all on vendor page → →
No comments yet