Vulnerabilidad en una clave criptográfica embebida en la serie PT-7528 y la serie PT-7828 en Moxa (CVE-2020-6983)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
24/03/2020
Última modificación:
26/03/2020
Descripción
En Moxa la serie PT-7528 firmware, versiones 4.0 o inferiores y la serie PT-7828 firmware, versiones 3.9 o inferiores, los productos afectados utilizan una clave criptográfica embebida, lo que aumenta la posibilidad de que datos confidenciales puedan ser recuperados.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:moxa:pt-7528-24tx-hv_firmware:*:*:*:*:*:*:*:* | 4.0 (incluyendo) | |
cpe:2.3:h:moxa:pt-7528-24tx-hv:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:pt-7528-24tx-hv-hv_firmware:*:*:*:*:*:*:*:* | 4.0 (incluyendo) | |
cpe:2.3:h:moxa:pt-7528-24tx-hv-hv:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:pt-7528-24tx-wv_firmware:*:*:*:*:*:*:*:* | 4.0 (incluyendo) | |
cpe:2.3:h:moxa:pt-7528-24tx-wv:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:pt-7528-24tx-wv-hv_firmware:*:*:*:*:*:*:*:* | 4.0 (incluyendo) | |
cpe:2.3:h:moxa:pt-7528-24tx-wv-hv:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:pt-7528-24tx-wv-wv_firmware:*:*:*:*:*:*:*:* | 4.0 (incluyendo) | |
cpe:2.3:h:moxa:pt-7528-24tx-wv-wv:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:pt-7528-12msc-12tx-4gsfp-hv_firmware:*:*:*:*:*:*:*:* | 4.0 (incluyendo) | |
cpe:2.3:h:moxa:pt-7528-12msc-12tx-4gsfp-hv:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:pt-7528-12msc-12tx-4gsfp-hv-hv_firmware:*:*:*:*:*:*:*:* | 4.0 (incluyendo) | |
cpe:2.3:h:moxa:pt-7528-12msc-12tx-4gsfp-hv-hv:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:pt-7528-12msc-12tx-4gsfp-wv_firmware:*:*:*:*:*:*:*:* | 4.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página