Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete al puerto UDP 4800 en Moxa Service en Moxa NPort 5150A (CVE-2020-12117)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
01/05/2020
Última modificación:
26/04/2022

Descripción

Moxa Service en Moxa NPort 5150A versiones de firmware 1.5 y anteriores, permite a atacantes obtener valores de configuración confidenciales por medio de un paquete diseñado al puerto UDP 4800. NOTA: Moxa Service es un servicio no autenticado que se ejecuta sobre una instalación por primera vez, pero puede ser desactivado sin efectos adversos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:moxa:nport_5100a_firmware:*:*:*:*:*:*:*:* 1.5 (incluyendo)
cpe:2.3:h:moxa:nport_5100a:-:*:*:*:*:*:*:*