CERTFR-2025-AVI-0330_Vulnérabilité dans les produits Moxa

AVIS CERT
CERT-FR

Publié le 18 avril 2025 à 14h52

Objet

Vulnérabilité dans les produits Moxa

Référence

CERTFR-2025-AVI-0330

Risques

  • Exécution de code arbitraire à distance
  • Élévation de privilèges

Systèmes affectés

  • NAT-102 Series versions antérieures à 3.17
  • EDR-G9004 Series sans les derniers correctifs de sécurité
  • OnCell G4302-LTE4 Series sans les derniers correctifs de sécurité
  • EDR-810 Series versions antérieures à 5.12.41
  • TN-4900 Series sans les derniers correctifs de sécurité
  • EDR-G9010 Series sans les derniers correctifs de sécurité
  • EDF-G1002-BP Series versions antérieures à 3.17
  • EDR-8010 Series versions antérieures à 3.17

Résumé

Une vulnérabilité a été découverte dans les produits Moxa. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0330/