Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MXsecurity (CVE-2023-39981)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
02/09/2023
Última modificación:
28/10/2024

Descripción

Se ha descubierto una vulnerabilidad en MXsecurity versiones anteriores a v1.0.1. que permite el acceso no autorizado.Esta vulnerabilidad surge por medidas de autenticación inadecuadas pudiendo llevar potencialmente a la revelación de información del dispositivo por parte de un atacante remoto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:moxa:mxsecurity:*:*:*:*:*:*:*:* 1.0.1 (incluyendo)