Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-5455

Опубликовано: 05 мар. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

A Reliance on Cookies without Validation and Integrity Checking issue was discovered in Moxa OnCell G3100-HSPA Series version 1.4 Build 16062919 and prior. The application allows a cookie parameter to consist of only digits, allowing an attacker to perform a brute force attack bypassing authentication and gaining access to device functions.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:moxa:oncell_g3110-hspa_firmware:*:*:*:*:*:*:*:*
Версия до 1.4 (включая)
cpe:2.3:h:moxa:oncell_g3110-hspa:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:moxa:oncell_g3110-hspa-t_firmware:*:*:*:*:*:*:*:*
Версия до 1.4 (включая)
cpe:2.3:h:moxa:oncell_g3110-hspa-t:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:moxa:oncell_g3150-hspa_firmware:*:*:*:*:*:*:*:*
Версия до 1.4 (включая)
cpe:2.3:h:moxa:oncell_g3150-hspa:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:moxa:oncell_g3150-hspa-t_firmware:*:*:*:*:*:*:*:*
Версия до 1.4 (включая)
cpe:2.3:h:moxa:oncell_g3150-hspa-t:-:*:*:*:*:*:*:*

EPSS

Процентиль: 63%
0.00447
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-565
CWE-287

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

A Reliance on Cookies without Validation and Integrity Checking issue was discovered in Moxa OnCell G3100-HSPA Series version 1.4 Build 16062919 and prior. The application allows a cookie parameter to consist of only digits, allowing an attacker to perform a brute force attack bypassing authentication and gaining access to device functions.

EPSS

Процентиль: 63%
0.00447
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-565
CWE-287