Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos de la serie NPort IA5000A (CVE-2020-27184)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
14/05/2021
Última modificación:
07/11/2023

Descripción

Los dispositivos de la serie NPort IA5000A usan Telnet como uno de los servicios de administración de dispositivos de red. Telnet no soporta el cifrado de las comunicaciones cliente-servidor, haciéndolo vulnerable a ataques de tipo Man-in-the-Middle

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:moxa:nport_ia5150a_firmware:*:*:*:*:*:*:*:* 1.4 (incluyendo)
cpe:2.3:h:moxa:nport_ia5150a:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_ia5250a_firmware:*:*:*:*:*:*:*:* 1.4 (incluyendo)
cpe:2.3:h:moxa:nport_ia5250a:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_ia5450a_firmware:*:*:*:*:*:*:*:* 1.7 (incluyendo)
cpe:2.3:h:moxa:nport_ia5450a:-:*:*:*:*:*:*:*