Moxa Nport Iaw5150A-6I O Firmware vulnerabilities
4 known vulnerabilities affecting moxa/nport_iaw5150a-6i_o_firmware.
Total CVEs
4
CISA KEV
0
Public exploits
0
Exploited in wild
0
Severity breakdown
CRITICAL2HIGH2
Vulnerabilities
Page 1 of 1
CVE-2021-32974P2CRITICALCVSS 9.8≤ 2.22022-04-01
CVE-2021-32974 [CRITICAL] CWE-20 CVE-2021-32974: Improper input validation in the built-in web server in Moxa NPort IAW5000A-I/O series firmware vers
Improper input validation in the built-in web server in Moxa NPort IAW5000A-I/O series firmware version 2.2 or earlier may allow a remote attacker to execute commands.
nvd
CVE-2021-32976P3CRITICALCVSS 9.8≤ 2.22022-04-01
CVE-2021-32976 [CRITICAL] CWE-121 CVE-2021-32976: Five buffer overflows in the built-in web server in Moxa NPort IAW5000A-I/O series firmware version
Five buffer overflows in the built-in web server in Moxa NPort IAW5000A-I/O series firmware version 2.2 or earlier may allow a remote attacker to initiate a denial-of-service attack and execute arbitrary code.
nvd
CVE-2021-32968P3HIGHCVSS 7.5≤ 2.22022-04-01
CVE-2021-32968 [HIGH] CWE-120 CVE-2021-32968: Two buffer overflows in the built-in web server in Moxa NPort IAW5000A-I/O Series firmware version 2
Two buffer overflows in the built-in web server in Moxa NPort IAW5000A-I/O Series firmware version 2.2 or earlier may allow a remote attacker to cause a denial-of-service condition.
nvd
CVE-2021-32970P3HIGHCVSS 7.5≤ 2.22022-04-01
CVE-2021-32970 [HIGH] CWE-20 CVE-2021-32970: Data can be copied without validation in the built-in web server in Moxa NPort IAW5000A-I/O series f
Data can be copied without validation in the built-in web server in Moxa NPort IAW5000A-I/O series firmware version 2.2 or earlier, which may allow a remote attacker to cause denial-of-service conditions.
nvd