Vulnerabilidad en Moxa (CVE-2019-6526)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
15/04/2019
Última modificación:
03/11/2021
Descripción
Moxa IKS-G6824A series versión 4.5 y anteriores, EDS-405A series versión 3.8 y anteriores, EDS-408A series versión 3.8 y anteriores, y EDS-510A series versión 3.8 y anteriores transmiten información sensible en texto plano, lo que podría permitir a un atacante capturar información sensible como, por ejemplo, las contraseñas de administración.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:moxa:iks-g6824a_firmware:*:*:*:*:*:*:*:* | 4.5 (incluyendo) | |
| cpe:2.3:h:moxa:iks-g6824a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:eds-405a_firmware:*:*:*:*:*:*:*:* | 3.8 (incluyendo) | |
| cpe:2.3:h:moxa:eds-405a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:eds-408a_firmware:*:*:*:*:*:*:*:* | 3.8 (incluyendo) | |
| cpe:2.3:h:moxa:eds-408a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:eds-510a_firmware:*:*:*:*:*:*:*:* | 3.8 (incluyendo) | |
| cpe:2.3:h:moxa:eds-510a:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



