Описание
Уязвимость микропрограммного обеспечения промышленных LTE-модемов серии Moxa OnCell G3150A-LTE, OnCell G3470A-LTE и WDR-3124A и микропрограммного обеспечения беспроводных точек доступа для промышленных систем Moxa AWK-3131A, AWK-4131A, AWK-1131A и AWK-1137C связана с незашифрованным хранением критичной информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
Вендор
Moxa Inc.
Наименование ПО
Moxa OnCell G3470A-LTE
WDR-3124A Series
TAP-323 Series
Moxa OnCell G3150A-LTE
Moxa AWK-3131A
Moxa AWK-4131A
Moxa AWK-1131A
Moxa AWK-1137C
Moxa TAP-213
Версия ПО
до 1.7 включительно (Moxa OnCell G3470A-LTE)
до 1.3 включительно (WDR-3124A Series)
до 1.3 включительно (TAP-323 Series)
до 1.5 включительно (Moxa OnCell G3150A-LTE)
до 1.16 включительно (Moxa AWK-3131A)
до 1.16 включительно (Moxa AWK-4131A)
до 1.22 включительно (Moxa AWK-1131A)
до 1.6 включительно (Moxa AWK-1137C)
до 1.2 включительно (Moxa TAP-213)
Тип ПО
ПО сетевого программно-аппаратного средства
Микропрограммный код
Сетевое средство
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://moxa.ru/novosti/tidings/prod/ustranenie-uyazvimostej-ustrojstv-oncell-g3150a-g3470a-i-wdr-3124a/
https://www.moxa.com/en/support/product-support/security-advisory/awk-3131a-4131a-1131a-1137c-wireless-ap-bridge-client-vulnerabilities
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
9.1 Critical
CVSS3
9.4 Critical
CVSS2
Связанные уязвимости
9.1 Critical
CVSS3
9.4 Critical
CVSS2