Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la exportación de la configuracion de un dispositivo en la Serie NPort IA5000A (CVE-2020-27150)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2021
Última modificación:
07/11/2023

Descripción

En múltiples versiones de la Serie NPort IA5000A, el resultado de exportar la configuración de un dispositivo contiene las contraseñas de todos los usuarios del sistema y otros datos confidenciales en el formato original si no es ajustado "Pre-shared key"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:moxa:nport_ia5150a_firmware:*:*:*:*:*:*:*:* 1.4 (incluyendo)
cpe:2.3:h:moxa:nport_ia5150a:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_ia5250a_firmware:*:*:*:*:*:*:*:* 1.4 (incluyendo)
cpe:2.3:h:moxa:nport_ia5250a:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_ia5450a_firmware:*:*:*:*:*:*:*:* 1.7 (incluyendo)
cpe:2.3:h:moxa:nport_ia5450a:-:*:*:*:*:*:*:*