Vulnerabilidad en NPort 6100-G2/6200-G2 (CVE-2025-1977)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2025
Última modificación:
31/12/2025
Descripción
La serie NPort 6100-G2/6200-G2 está afectada por una vulnerabilidad de ejecución con privilegios innecesarios (CVE-2025-1977) que permite a un usuario autenticado con acceso de solo lectura realizar cambios de configuración no autorizados a través de la herramienta MCC (Moxa CLI Configuration). El problema puede ser explotado remotamente a través de la red con baja complejidad de ataque y sin interacción del usuario, pero requiere que estén presentes condiciones o configuraciones específicas del sistema. La explotación exitosa puede resultar en cambios en la configuración del dispositivo que no estaban destinados a ser permitidos para el rol de usuario afectado, lo que podría llevar a un alto impacto en la confidencialidad, integridad y disponibilidad del dispositivo. No se ha identificado ningún impacto en otros sistemas.
Impacto
Puntuación base 4.0
7.70
Gravedad 4.0
ALTA



