Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Moxa Mgate (CVE-2022-27048)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/04/2022
Última modificación:
25/04/2022

Descripción

Se ha detectado una vulnerabilidad en Moxa MGate que permite a un atacante llevar a cabo un ataque de tipo man-in-the-middle (MITM) en el dispositivo. Esto afecta a MGate MB3170 Series Firmware versiones 4.2 y anteriores. y MGate MB3270 Series Firmware versiones 4.2 y anteriores. y MGate MB3280 Series Firmware versiones 4.1 y anteriores. y MGate MB3480 Series Firmware versiones 3.2 y anteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:moxa:mgate_mb3170i_firmware:*:*:*:*:*:*:*:* 4.2 (incluyendo)
cpe:2.3:h:moxa:mgate_mb3170i:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:mgate_mb3170i-t_firmware:*:*:*:*:*:*:*:* 4.2 (incluyendo)
cpe:2.3:h:moxa:mgate_mb3170i-t:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:mgate_mb3170-m-st_firmware:*:*:*:*:*:*:*:* 4.2 (incluyendo)
cpe:2.3:h:moxa:mgate_mb3170-m-st:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:mgate_mb3170-m-sc-t_firmware:*:*:*:*:*:*:*:* 4.2 (incluyendo)
cpe:2.3:h:moxa:mgate_mb3170-m-sc-t:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:mgate_mb3170_firmware:*:*:*:*:*:*:*:* 4.2 (incluyendo)
cpe:2.3:h:moxa:mgate_mb3170:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:mgate_mb3170-t_firmware:*:*:*:*:*:*:*:* 4.2 (incluyendo)
cpe:2.3:h:moxa:mgate_mb3170-t:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:mgate_mb3170-m-sc_firmware:*:*:*:*:*:*:*:* 4.2 (incluyendo)
cpe:2.3:h:moxa:mgate_mb3170-m-sc:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:mgate_mb3170i-s-sc_firmware:*:*:*:*:*:*:*:* 4.2 (incluyendo)