Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-06738

Опубликовано: 30 дек. 2021
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8

Описание

Уязвимость микропрограммного обеспечения промышленных LTE-модемов серии Moxa OnCell G3150A-LTE, OnCell G3470A-LTE и WDR-3124A и микропрограммного обеспечения беспроводных точек доступа для промышленных систем Moxa AWK-3131A, AWK-4131A, AWK-1131A и AWK-1137C связана с недостаточным ограничением попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку методом «грубой силы» (brute force)

Вендор

Moxa Inc.

Наименование ПО

Moxa OnCell G3470A-LTE
WDR-3124A Series
TAP-323 Series
Moxa OnCell G3150A-LTE
Moxa AWK-3131A
Moxa AWK-4131A
Moxa AWK-1131A
Moxa AWK-1137C
Moxa TAP-213

Версия ПО

до 1.7 включительно (Moxa OnCell G3470A-LTE)
до 1.3 включительно (WDR-3124A Series)
до 1.3 включительно (TAP-323 Series)
до 1.5 включительно (Moxa OnCell G3150A-LTE)
до 1.16 включительно (Moxa AWK-3131A)
до 1.16 включительно (Moxa AWK-4131A)
до 1.22 включительно (Moxa AWK-1131A)
до 1.6 включительно (Moxa AWK-1137C)
до 1.2 включительно (Moxa TAP-213)

Тип ПО

ПО сетевого программно-аппаратного средства
Микропрограммный код
Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://moxa.ru/novosti/tidings/prod/ustranenie-uyazvimostej-ustrojstv-oncell-g3150a-g3470a-i-wdr-3124a/
https://www.moxa.com/en/support/product-support/security-advisory/awk-3131a-4131a-1131a-1137c-wireless-ap-bridge-client-vulnerabilities
Орагнизационные меры:
Пользователям рекомендуется отключить службу Moxa Service (moxa-service), используя конфигуративные настройки

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

debian

Описание отсутствует

7.5 High

CVSS3

7.8 High

CVSS2