Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Series PT-G503 (CVE-2023-5035)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
02/11/2023
Última modificación:
09/11/2023

Descripción

Se identificó una vulnerabilidad en las versiones de firmware Series PT-G503 anteriores a la v5.2, donde el atributo Seguro para cookies sensibles en sesiones HTTPS no está configurado, lo que podría causar que la cookie se transmita en texto plano a través de una sesión HTTP. La vulnerabilidad puede generar riesgos de seguridad, exponiendo potencialmente los datos de la sesión del usuario a acceso y manipulación no autorizados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:moxa:eds-g503_firmware:*:*:*:*:*:*:*:* 5.2 (excluyendo)
cpe:2.3:h:moxa:eds-g503:-:*:*:*:*:*:*:*