Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor web HTTP en los productos afectados (CVE-2021-4161)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
27/12/2021
Última modificación:
07/01/2022

Descripción

Los productos afectados contienen un firmware vulnerable, lo que podría permitir a un atacante husmear el tráfico y descifrar los datos de las credenciales de acceso. Esto podría dar a un atacante derechos de administrador mediante el servidor web HTTP

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:moxa:mgate_mb3180_firmware:*:*:*:*:*:*:*:* 2.2 (incluyendo)
cpe:2.3:h:moxa:mgate_mb3180:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:mgate_mb3280_firmware:*:*:*:*:*:*:*:* 4.1 (incluyendo)
cpe:2.3:h:moxa:mgate_mb3280:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:mgate_mb3480_firmware:*:*:*:*:*:*:*:* 3.2 (incluyendo)
cpe:2.3:h:moxa:mgate_mb3480:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información