Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Moxa NPort (CVE-2017-16715)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
16/11/2017
Última modificación:
20/04/2025

Descripción

Se descubrió un problema de exposición de información en Moxa NPort 5110 2.2, NPort 5110 2.4, NPort 5110 2.6, NPort 5110 2.7, NPort 5130 3.7 y anteriores, y NPort 5150 3.7 y anteriores. Un atacante podría explotar un defecto en cómo se manipula el relleno de tramas Ethernet que podría provocar una exposición de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:moxa:nport_5110_firmware:2.2:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_5110_firmware:2.4:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_5110_firmware:2.6:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_5110_firmware:2.7:*:*:*:*:*:*:*
cpe:2.3:h:moxa:nport_5110:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_5130_firmware:*:*:*:*:*:*:*:* 3.7 (incluyendo)
cpe:2.3:h:moxa:nport_5130:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_5150_firmware:*:*:*:*:*:*:*:* 3.7 (incluyendo)
cpe:2.3:h:moxa:nport_5150:-:*:*:*:*:*:*:*