支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%
获取后续新漏洞提醒登录后订阅
一、 漏洞 CVE-2025-6949 基础信息
漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
An Execution with Unnecessary Privileges vulnerability has been identified in Moxa’s network security appliances and routers. A critical authorization flaw in the API allows an authenticated, low-privileged user to create a new administrator account, including accounts with usernames identical to existing users. In certain scenarios, this vulnerability could allow an attacker to gain full administrative control over the affected device, leading to potential account impersonation. While successful exploitation can severely impact the confidentiality, integrity, and availability of the affected device itself, there is no loss of confidentiality or integrity within any subsequent systems.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
带着不必要的权限执行
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Moxa多款产品 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
MOXA EDF-G1002-BP Series等都是中国摩莎(MOXA)公司的产品。MOXA EDF-G1002-BP Series是一系列高度集成的工业多端口安全路由器。MOXA EDR-8010 Series是一系列工业级安全路由器。Moxa EDR-G9010 Series等都是中国台湾Moxa公司的产品。Moxa EDR-G9010 Series是一系列安全路由器。 Moxa多款产品存在安全漏洞,该漏洞源于API授权缺陷,可能导致低权限用户创建管理员账户,进而获得设备完全控制权。以下产品受到影响
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD
受影响产品
厂商产品影响版本CPE订阅
MoxaEDR-G9010 Series 1.0 ~ 3.14 -
MoxaEDR-8010 Series 1.0 ~ 3.17 -
MoxaEDF-G1002-BP Series 1.0 ~ 3.17 -
MoxaTN-4900 Series 1.0 ~ 3.14 -
MoxaNAT-102 Series 1.0 ~ 3.17 -
MoxaNAT-108 Series 1.0 ~ 3.16 -
MoxaOnCell G4302-LTE4 Series 1.0 ~ 3.13 -
二、漏洞 CVE-2025-6949 的公开POC
#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC
三、漏洞 CVE-2025-6949 的情报信息
Please 登录 to view more intelligence information
四、漏洞 CVE-2025-6949 的评论

暂无评论


发表评论