vendor:
MXView
by:
John Page AKA hyp3rlinx
7,5
CVSS
HIGH
Denial Of Service
N/A
CWE
Product Name: MXView
Affected Version From: v2.8
Affected Version To: v2.8
Patch Exists: YES
Related CWE: CVE-2017-7456
CPE: N/A
Metasploit:
https://www.rapid7.com/db/vulnerabilities/debian-cve-2018-7456/, https://www.rapid7.com/db/vulnerabilities/oracle_linux-cve-2018-7456/, https://www.rapid7.com/db/vulnerabilities/redhat_linux-cve-2018-7456/, https://www.rapid7.com/db/vulnerabilities/huawei-euleros-2_0_sp3-cve-2018-7456/, https://www.rapid7.com/db/vulnerabilities/huawei-euleros-2_0_sp5-cve-2018-7456/, https://www.rapid7.com/db/vulnerabilities/centos_linux-cve-2018-7456/, https://www.rapid7.com/db/vulnerabilities/suse-cve-2018-7456/, https://www.rapid7.com/db/vulnerabilities/oracle-solaris-cve-2018-7456/, https://www.rapid7.com/db/vulnerabilities/amazon-linux-ami-2-cve-2018-7456/, https://www.rapid7.com/db/vulnerabilities/huawei-euleros-2_0_sp2-cve-2018-7456/, https://www.rapid7.com/db/vulnerabilities/ubuntu-cve-2018-7456/, https://www.rapid7.com/db/vulnerabilities/amazon_linux-cve-2018-7456/
Other Scripts:
N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: N/A
2017
Moxa MXview v2.8 web interface DOS
Remote attackers can DOS MXView server by sending large string of junk characters for the user ID and password field login credentials.
Mitigation:
Update to the latest version of MXView