Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MXsecurity (CVE-2023-39979)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
02/09/2023
Última modificación:
07/09/2023

Descripción

Hay una vulnerabilidad en las versiones anteriores a 1.0.1 de MXsecurity que puede aprovecharse para omitir la autenticación. Un atacante remoto podría acceder al sistema si la autenticación del servicio web tiene valores aleatorios insuficientes

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:moxa:mxsecurity:*:*:*:*:*:*:*:* 1.1.0 (excluyendo)