آسیبپذیری SoftCMS موکزا
به گزارش واحد متخصصین سایبربان؛ محققان امنیتی شرکت Acorn، پس از بررسی زیرساختهای شرکت موکزا، آسیبپذیری اجرای کدهای SQL در SoftCMS محصولات این شرکت را شناسایی کردند. بررسیها نشان میدهد که نرمافزار نامبرده شده به مهاجم اجازه دسترسی برای تغیرات در ورودی اطلاعات را میدهد. محققان شناسهی CVE-2016-5792 با درجه اهمیت 9.8 را به این آسیبپذیری اختصاص دادهاند.
بررسیهای اخیر کارشناسان امنیتی نشان میدهد که این آسیبپذیری قابلیت بهرهبرداری از راه دور را دارد. همچنین مهاجمانی با سطح مهارت پایین قادر به بهرهبرداری از این آسیبپذیری هستند. محصول آسیبپذیر این شرکت که در زیرساختهای نرمافزاری نظارت در مقیاس بزرگ مورداستفاده قرار میگیرد، در بخشهایی مانند انرژی و حملونقل نیز مورداستفاده واقع میشود. در بررسیهای اخیر صورت گرفته توسط کارشناسان امنیتی، نسخه 1.5 نرمافزار SoftCMS و نسخههای قبلی، از محصولات آسیبپذیر این شرکت به شمار میروند.