Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-06730

Опубликовано: 30 дек. 2021
Источник: fstec
CVSS3: 8.6
CVSS2: 7.2

Описание

Уязвимость микропрограммного обеспечения промышленных LTE-модемов серии Moxa OnCell G3150A-LTE, OnCell G3470A-LTE и WDR-3124A и микропрограммного обеспечения беспроводных точек доступа для промышленных систем Moxa AWK-3131A, AWK-4131A, AWK-1131A и AWK-1137C связана с некорректной проверкой криптографической подписи. Эксплуатация уязвимости может позволить нарушителю осуществлять межсайтовые сценарные атаки

Вендор

Moxa Inc.

Наименование ПО

Moxa OnCell G3470A-LTE
WDR-3124A Series
TAP-323 Series
Moxa OnCell G3150A-LTE
Moxa AWK-3131A
Moxa AWK-4131A
Moxa AWK-1131A
Moxa AWK-1137C
Moxa TAP-213

Версия ПО

до 1.7 включительно (Moxa OnCell G3470A-LTE)
до 1.3 включительно (WDR-3124A Series)
до 1.3 включительно (TAP-323 Series)
до 1.5 включительно (Moxa OnCell G3150A-LTE)
до 1.16 включительно (Moxa AWK-3131A)
до 1.16 включительно (Moxa AWK-4131A)
до 1.22 включительно (Moxa AWK-1131A)
до 1.6 включительно (Moxa AWK-1137C)
до 1.2 включительно (Moxa TAP-213)

Тип ПО

ПО сетевого программно-аппаратного средства
Микропрограммный код
Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://moxa.ru/novosti/tidings/prod/ustranenie-uyazvimostej-ustrojstv-oncell-g3150a-g3470a-i-wdr-3124a/
https://www.moxa.com/en/support/product-support/security-advisory/awk-3131a-4131a-1131a-1137c-wireless-ap-bridge-client-vulnerabilities

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

8.6 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

debian

Описание отсутствует

8.6 High

CVSS3

7.2 High

CVSS2