Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5804

Опубликовано: 15 июл. 2016
Источник: nvd
CVSS3: 9.8
CVSS2: 5
EPSS Низкий

Описание

Moxa MGate MB3180 before 1.8, MGate MB3280 before 2.7, MGate MB3480 before 2.6, MGate MB3170 before 2.5, and MGate MB3270 before 2.7 use weak encryption, which allows remote attackers to bypass authentication via a brute-force series of guesses for a parameter value.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:moxa:mgate_mb3180_firmware:*:*:*:*:*:*:*:*
Версия до 1.8 (исключая)
cpe:2.3:h:moxa:mgate_mb3180:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:moxa:mgate_mb3280_firmware:*:*:*:*:*:*:*:*
Версия до 2.7 (исключая)
cpe:2.3:h:moxa:mgate_mb3280:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:moxa:mgate_mb3480_firmware:*:*:*:*:*:*:*:*
Версия до 2.6 (исключая)
cpe:2.3:h:moxa:mgate_mb3480:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:moxa:mgate_mb3170_firmware:*:*:*:*:*:*:*:*
Версия до 2.5 (исключая)
cpe:2.3:h:moxa:mgate_mb3170:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:moxa:mgate_mb3270_firmware:*:*:*:*:*:*:*:*
Версия до 2.7 (исключая)
cpe:2.3:h:moxa:mgate_mb3270:-:*:*:*:*:*:*:*

EPSS

Процентиль: 40%
0.00179
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Moxa MGate MB3180 before 1.8, MGate MB3280 before 2.7, MGate MB3480 before 2.6, MGate MB3170 before 2.5, and MGate MB3270 before 2.7 use weak encryption, which allows remote attackers to bypass authentication via a brute-force series of guesses for a parameter value.

EPSS

Процентиль: 40%
0.00179
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-326