Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fwxv-g739-m9fm

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The built-in WEB server for MOXA NPort IAW5000A-I/O firmware version 2.1 or lower allows SSH/Telnet sessions, which may be vulnerable to brute force attacks to bypass authentication.

The built-in WEB server for MOXA NPort IAW5000A-I/O firmware version 2.1 or lower allows SSH/Telnet sessions, which may be vulnerable to brute force attacks to bypass authentication.

EPSS

Процентиль: 30%
0.0011
Низкий

Дефекты

CWE-307

Связанные уязвимости

CVSS3: 9.8
nvd
около 5 лет назад

The built-in WEB server for MOXA NPort IAW5000A-I/O firmware version 2.1 or lower allows SSH/Telnet sessions, which may be vulnerable to brute force attacks to bypass authentication.

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость реализации протоколов SSH/Telnet программного обеспечения веб-сервера NPort IAW5000A-I/O Series, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 30%
0.0011
Низкий

Дефекты

CWE-307