Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Moxa NPort (CVE-2017-16727)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
22/12/2017
Última modificación:
20/04/2025

Descripción

Se descubrió un problema de gestión de credenciales en Moxa NPort W2150A en versiones anteriores a la 1.11 y NPort W2250A en versiones anteriores a la 1.11. La contraseña por defecto está vacía en el dispositivo. Un usuario no autorizado puede acceder al dispositivo sin una contraseña. Un usuario no autorizado puede comprometer por completo la confidencialidad e integridad del tráfico de red inalámbrica.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:moxa:nport_w2150a_firmware:*:*:*:*:*:*:*:* 1.11 (excluyendo)
cpe:2.3:h:moxa:nport_w2150a:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_w2250a_firmware:*:*:*:*:*:*:*:* 1.11 (excluyendo)
cpe:2.3:h:moxa:nport_w2250a:-:*:*:*:*:*:*:*