Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WiFi en dispositivos Moxa AWK-3121 (CVE-2018-10694)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-311 Ausencia de cifrado en información sensible
Fecha de publicación:
07/06/2019
Última modificación:
28/02/2023

Descripción

Fue encontrado un problema en los dispositivos Moxa AWK-3121 versión 1.14. El dispositivo proporciona una conexión Wi-Fi que está abierta y no usa ningún mecanismo de cifrado por defecto. Un administrador que utiliza la conexión inalámbrica abierta para configurar el dispositivo puede permitir que un atacante espiar el tráfico que pasa entre el equipo del usuario y el dispositivo. Esto puede permitir que un atacante hurtar las credenciales que pasan sobre la conexión HTTP, así como el tráfico TELNET. También un atacante puede activar un ataque MITM sobre la respuesta e infectar el ordenador de un usuario fácilmente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:moxa:awk-3121_firmware:1.14:*:*:*:*:*:*:*
cpe:2.3:h:moxa:awk-3121:-:*:*:*:*:*:*:*