Vulnerabilidad en Moxa NPort (CVE-2016-9369)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025
Descripción
Ha sido descubierto un problema en Moxa NPort 5110 versiones anteriores a 2.6, NPort 5130/5150 Series versiones anteriores a 3.6, NPort 5200 Series versiones anteriores a 2.8, NPort 5400 Series versiones anteriores a 3.11, NPort 5600 Series versiones anteriores a 3.7, NPort 5100A Series & NPort P5150A versiones anteriores a 1.3, NPort 5200A Series versiones anteriores a 1.3, NPort 5150AI-M12 Series versiones anteriores a 1.2, NPort 5250AI-M12 Series versiones anteriores a 1.2, NPort 5450AI-M12 Series versiones anteriores a 1.2, NPort 5600-8-DT Series versiones anteriores a 2.4, NPort 5600-8-DTL Series versiones anteriores a 2.4, NPort 6x50 Series versiones anteriores a 1.13.11, NPort IA5450A versiones anteriores a v1.4. El firmware puede ser actualizado a través de la red sin autenticación, lo que puede permitir la ejecución remota de código.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:moxa:nport_5100_series_firmware:*:*:*:*:*:*:*:* | 2.5 (incluyendo) | |
| cpe:2.3:h:moxa:nport_5110:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:nport_5100_series_firmware:*:*:*:*:*:*:*:* | 3.5 (incluyendo) | |
| cpe:2.3:h:moxa:nport_5130:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5150:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:nport_5200_series_firmware:*:*:*:*:*:*:*:* | 2.7 (incluyendo) | |
| cpe:2.3:h:moxa:nport_5210:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5230:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5232:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5232i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:nport_5400_series_firmware:*:*:*:*:*:*:*:* | 3.10 (incluyendo) | |
| cpe:2.3:h:moxa:nport_5410:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5430:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5430i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:nport_5450:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



