Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la consola web de la Serie NPort IA5150A/IA5250A (CVE-2020-27149)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2021
Última modificación:
07/11/2023

Descripción

Al explotar una vulnerabilidad en la Serie NPort IA5150A/IA5250A versiones anteriores a 1.5, un usuario con nivel de privilegio "Read Only" puede enviar peticiones mediante la consola web para cambiar la configuración del dispositivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:moxa:nport_ia5150a_firmware:*:*:*:*:*:*:*:* 1.5 (excluyendo)
cpe:2.3:h:moxa:nport_ia5150a:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_ia5250a_firmware:*:*:*:*:*:*:*:* 1.5 (excluyendo)
cpe:2.3:h:moxa:nport_ia5250a:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_ia5450a_firmware:*:*:*:*:*:*:*:* 2.0 (excluyendo)
cpe:2.3:h:moxa:nport_ia5450a:-:*:*:*:*:*:*:*