Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Moxa (CVE-2019-6526)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
15/04/2019
Última modificación:
03/11/2021

Descripción

Moxa IKS-G6824A series versión 4.5 y anteriores, EDS-405A series versión 3.8 y anteriores, EDS-408A series versión 3.8 y anteriores, y EDS-510A series versión 3.8 y anteriores transmiten información sensible en texto plano, lo que podría permitir a un atacante capturar información sensible como, por ejemplo, las contraseñas de administración.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:moxa:iks-g6824a_firmware:*:*:*:*:*:*:*:* 4.5 (incluyendo)
cpe:2.3:h:moxa:iks-g6824a:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:eds-405a_firmware:*:*:*:*:*:*:*:* 3.8 (incluyendo)
cpe:2.3:h:moxa:eds-405a:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:eds-408a_firmware:*:*:*:*:*:*:*:* 3.8 (incluyendo)
cpe:2.3:h:moxa:eds-408a:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:eds-510a_firmware:*:*:*:*:*:*:*:* 3.8 (incluyendo)
cpe:2.3:h:moxa:eds-510a:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información