Vulnerabilidad en WiFi en dispositivos Moxa AWK-3121 (CVE-2018-10694)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-311
Ausencia de cifrado en información sensible
Fecha de publicación:
07/06/2019
Última modificación:
28/02/2023
Descripción
Fue encontrado un problema en los dispositivos Moxa AWK-3121 versión 1.14. El dispositivo proporciona una conexión Wi-Fi que está abierta y no usa ningún mecanismo de cifrado por defecto. Un administrador que utiliza la conexión inalámbrica abierta para configurar el dispositivo puede permitir que un atacante espiar el tráfico que pasa entre el equipo del usuario y el dispositivo. Esto puede permitir que un atacante hurtar las credenciales que pasan sobre la conexión HTTP, así como el tráfico TELNET. También un atacante puede activar un ataque MITM sobre la respuesta e infectar el ordenador de un usuario fácilmente.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:moxa:awk-3121_firmware:1.14:*:*:*:*:*:*:* | ||
| cpe:2.3:h:moxa:awk-3121:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



