Vulnerabilidad en Moxa Mgate (CVE-2022-27048)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/04/2022
Última modificación:
25/04/2022
Descripción
Se ha detectado una vulnerabilidad en Moxa MGate que permite a un atacante llevar a cabo un ataque de tipo man-in-the-middle (MITM) en el dispositivo. Esto afecta a MGate MB3170 Series Firmware versiones 4.2 y anteriores. y MGate MB3270 Series Firmware versiones 4.2 y anteriores. y MGate MB3280 Series Firmware versiones 4.1 y anteriores. y MGate MB3480 Series Firmware versiones 3.2 y anteriores
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:moxa:mgate_mb3170i_firmware:*:*:*:*:*:*:*:* | 4.2 (incluyendo) | |
| cpe:2.3:h:moxa:mgate_mb3170i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:mgate_mb3170i-t_firmware:*:*:*:*:*:*:*:* | 4.2 (incluyendo) | |
| cpe:2.3:h:moxa:mgate_mb3170i-t:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:mgate_mb3170-m-st_firmware:*:*:*:*:*:*:*:* | 4.2 (incluyendo) | |
| cpe:2.3:h:moxa:mgate_mb3170-m-st:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:mgate_mb3170-m-sc-t_firmware:*:*:*:*:*:*:*:* | 4.2 (incluyendo) | |
| cpe:2.3:h:moxa:mgate_mb3170-m-sc-t:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:mgate_mb3170_firmware:*:*:*:*:*:*:*:* | 4.2 (incluyendo) | |
| cpe:2.3:h:moxa:mgate_mb3170:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:mgate_mb3170-t_firmware:*:*:*:*:*:*:*:* | 4.2 (incluyendo) | |
| cpe:2.3:h:moxa:mgate_mb3170-t:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:mgate_mb3170-m-sc_firmware:*:*:*:*:*:*:*:* | 4.2 (incluyendo) | |
| cpe:2.3:h:moxa:mgate_mb3170-m-sc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:mgate_mb3170i-s-sc_firmware:*:*:*:*:*:*:*:* | 4.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



