2025-10-22【漏洞預警】Moxa網路安全設備與路由器存在5個安全漏洞
內容說明
Moxa近期針對網路安全設備與路由器公布5個安全漏洞,其最嚴重能使未經身分鑑別之使用者以任意使用者身分登入設備,進而取得設備完整控制權限,請儘速確認並進行修補。
影響平台
EDR-G9010 Series v3.14(含)以前版本
EDR-8010 Series v3.17(含)以前版本
EDF-G1002-BP Series v3.17(含)以前版本
TN-4900 Series v3.14(含)以前版本
NAT-102 Series v3.17(含)以前版本
NAT-108 Series v3.16(含)以前版本
OnCell G4302-LTE4 Series v3.13(含)以前版本
處置建議
更新EDR-G9010 Series至v3.21(含)以後版本
更新EDR-8010 Series至v3.21(含)以後版本
更新EDF-G1002-BP Series至v3.21(含)以後版本
更新TN-4900 Series至v3.21(含)以後版本
更新NAT-102 Series至v3.21(含)以後版本
更新NAT-108 Series至v3.21(含)以後版本
更新OnCell G4302-LTE4 Series至v3.21(含)以後版本
CVE編號
CVE-2025-6892
CVE-2025-6893
CVE-2025-6894
CVE-2025-6949
CVE-2025-6950
參考資料
1. https://www.moxa.com/en/support/product-support/security-advisory/mpsa-258121-cve-2025-6892,-cve-2025-6893,-cve-2025-6894,-cve-2025-6949,-cve-2025-6950-multiple-vulnerabilities-in-netwo
2. https://nvd.nist.gov/vuln/detail/CVE-2025-6892
3. https://nvd.nist.gov/vuln/detail/CVE-2025-6893
4. https://nvd.nist.gov/vuln/detail/CVE-2025-6894
5. https://nvd.nist.gov/vuln/detail/CVE-2025-6949
6. https://nvd.nist.gov/vuln/detail/CVE-2025-6950
