Vulnerabilidad en Series NPort 6000 (CVE-2023-5627)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
01/11/2023
Última modificación:
09/11/2023
Descripción
Se ha identificado una vulnerabilidad en Series NPort 6000 que hace vulnerable el mecanismo de autenticación. Esta vulnerabilidad surge de la implementación incorrecta de la protección de información confidencial, lo que potencialmente permite que usuarios malintencionados obtengan acceso no autorizado al servicio web.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:moxa:nport_6150-t_firmware:*:*:*:*:*:*:*:* | 1.21 (incluyendo) | |
| cpe:2.3:h:moxa:nport_6150-t:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:nport_6150_firmware:*:*:*:*:*:*:*:* | 1.21 (incluyendo) | |
| cpe:2.3:h:moxa:nport_6150:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:nport_6250-m-sc-t_firmware:*:*:*:*:*:*:*:* | 1.21 (incluyendo) | |
| cpe:2.3:h:moxa:nport_6250-m-sc-t:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:nport_6250-m-sc_firmware:*:*:*:*:*:*:*:* | 1.21 (incluyendo) | |
| cpe:2.3:h:moxa:nport_6250-m-sc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:nport_6250-s-sc-t_firmware:*:*:*:*:*:*:*:* | 1.21 (incluyendo) | |
| cpe:2.3:h:moxa:nport_6250-s-sc-t:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:nport_6250-s-sc_firmware:*:*:*:*:*:*:*:* | 1.21 (incluyendo) | |
| cpe:2.3:h:moxa:nport_6250-s-sc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:nport_6250-t_firmware:*:*:*:*:*:*:*:* | 1.21 (incluyendo) | |
| cpe:2.3:h:moxa:nport_6250-t:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:moxa:nport_6250_firmware:*:*:*:*:*:*:*:* | 1.21 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



