Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vq58-6hwm-6qx4

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.1

Описание

An exploitable use of hard-coded credentials vulnerability exists in multiple iw_* utilities of the Moxa AWK-3131A firmware version 1.13. The device operating system contains an undocumented encryption password, allowing for the creation of custom diagnostic scripts.

An exploitable use of hard-coded credentials vulnerability exists in multiple iw_* utilities of the Moxa AWK-3131A firmware version 1.13. The device operating system contains an undocumented encryption password, allowing for the creation of custom diagnostic scripts.

EPSS

Процентиль: 33%
0.0013
Низкий

7.1 High

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 7.1
nvd
почти 6 лет назад

An exploitable use of hard-coded credentials vulnerability exists in multiple iw_* utilities of the Moxa AWK-3131A firmware version 1.13. The device operating system contains an undocumented encryption password, allowing for the creation of custom diagnostic scripts.

CVSS3: 7.1
fstec
почти 6 лет назад

Уязвимость компонентов iw_troubleshoot, iw_onekey, iw_webs микропрограммного обеспечения беспроводной точки доступа для промышленных систем Moxa AWK-3131A, позволяющая нарушителю создавать собственные диагностические сценарии

EPSS

Процентиль: 33%
0.0013
Низкий

7.1 High

CVSS3

Дефекты

CWE-798