Vulnerabilidad en Moxa NPort (CVE-2016-9366)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025
Descripción
Ha sido descubierto un problema en Moxa NPort 5110 versiones anteriores a 2.6, NPort 5130/5150 Series versiones anteriores a 3.6, NPort 5200 Series versiones anteriores a 2.8, NPort 5400 Series versiones anteriores a 3.11, NPort 5600 Series versiones anteriores a 3.7, NPort 5100A Series & NPort P5150A versiones anteriores a 1.3, NPort 5200A Series versiones anteriores a 1.3, NPort 5150AI-M12 Series versiones anteriores a 1.2, NPort 5250AI-M12 Series versiones anteriores a 1.2, NPort 5450AI-M12 Series versiones anteriores a 1.2, NPort 5600-8-DT Series versiones anteriores a 2.4, NPort 5600-8-DTL Series versiones anteriores a 2.4, NPort 6x50 Series versiones anteriores a 1.13.11, NPort IA5450A versiones anteriores a v1.4. Un atacante puede usar libremente la fuerza bruta para determinar los parámetros necesarios para eludir la autenticación.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:moxa:nport_5100_series_firmware:*:*:*:*:*:*:*:* | 2.5 (incluyendo) | |
| cpe:2.3:h:moxa:nport_5110:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:nport_5100_series_firmware:*:*:*:*:*:*:*:* | 3.5 (incluyendo) | |
| cpe:2.3:h:moxa:nport_5130:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5150:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:nport_5200_series_firmware:*:*:*:*:*:*:*:* | 2.7 (incluyendo) | |
| cpe:2.3:h:moxa:nport_5210:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5230:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5232:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5232i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:nport_5400_series_firmware:*:*:*:*:*:*:*:* | 3.10 (incluyendo) | |
| cpe:2.3:h:moxa:nport_5410:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5430:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5430i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5450:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



