Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9g94-m2hg-vj88

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Moxa ioLogik 2542-HSPA Series Controllers and IOs, and IOxpress Configuration Utility ioLogik 2500 series firmware, Version 3.0 or lower IOxpress configuration utility, Version 2.3.0 or lower. Sensitive information is stored in configuration files without encryption, which may allow an attacker to access an administrative account.

Moxa ioLogik 2542-HSPA Series Controllers and IOs, and IOxpress Configuration Utility ioLogik 2500 series firmware, Version 3.0 or lower IOxpress configuration utility, Version 2.3.0 or lower. Sensitive information is stored in configuration files without encryption, which may allow an attacker to access an administrative account.

EPSS

Процентиль: 35%
0.00145
Низкий

Дефекты

CWE-312

Связанные уязвимости

CVSS3: 7.5
nvd
почти 6 лет назад

In Moxa ioLogik 2500 series firmware, Version 3.0 or lower, and IOxpress configuration utility, Version 2.3.0 or lower, sensitive information is stored in configuration files without encryption, which may allow an attacker to access an administrative account.

CVSS3: 9.8
fstec
больше 8 лет назад

Уязвимость микропрограммного обеспечения модулей удаленного ввода-вывода Moxa ioLogik 2542-HSPA и утилиты конфигурации Moxa Ioxpress Configuration Utility, связанная с хранением критичной информации в виде открытого текста, позволяющая нарушителю перехватить учетные данные администратора и другую конфиденциальную информацию и получить доступ к системе управления

EPSS

Процентиль: 35%
0.00145
Низкий

Дефекты

CWE-312