Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Series NPort 6000 (CVE-2023-5627)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
01/11/2023
Última modificación:
09/11/2023

Descripción

Se ha identificado una vulnerabilidad en Series NPort 6000 que hace vulnerable el mecanismo de autenticación. Esta vulnerabilidad surge de la implementación incorrecta de la protección de información confidencial, lo que potencialmente permite que usuarios malintencionados obtengan acceso no autorizado al servicio web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:moxa:nport_6150-t_firmware:*:*:*:*:*:*:*:* 1.21 (incluyendo)
cpe:2.3:h:moxa:nport_6150-t:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_6150_firmware:*:*:*:*:*:*:*:* 1.21 (incluyendo)
cpe:2.3:h:moxa:nport_6150:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_6250-m-sc-t_firmware:*:*:*:*:*:*:*:* 1.21 (incluyendo)
cpe:2.3:h:moxa:nport_6250-m-sc-t:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_6250-m-sc_firmware:*:*:*:*:*:*:*:* 1.21 (incluyendo)
cpe:2.3:h:moxa:nport_6250-m-sc:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_6250-s-sc-t_firmware:*:*:*:*:*:*:*:* 1.21 (incluyendo)
cpe:2.3:h:moxa:nport_6250-s-sc-t:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_6250-s-sc_firmware:*:*:*:*:*:*:*:* 1.21 (incluyendo)
cpe:2.3:h:moxa:nport_6250-s-sc:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_6250-t_firmware:*:*:*:*:*:*:*:* 1.21 (incluyendo)
cpe:2.3:h:moxa:nport_6250-t:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_6250_firmware:*:*:*:*:*:*:*:* 1.21 (incluyendo)