Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5165

Опубликовано: 25 фев. 2020
Источник: nvd
CVSS3: 8
CVSS3: 7.2
CVSS2: 6.5
EPSS Низкий

Описание

An exploitable authentication bypass vulnerability exists in the hostname processing of the Moxa AWK-3131A firmware version 1.13. A specially configured device hostname can cause the device to interpret select remote traffic as local traffic, resulting in a bypass of web authentication. An attacker can send authenticated SNMP requests to trigger this vulnerability.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:moxa:awk-3131a_firmware:1.13:*:*:*:*:*:*:*
cpe:2.3:h:moxa:awk-3131a:-:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00146
Низкий

8 High

CVSS3

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-288
CWE-287

Связанные уязвимости

CVSS3: 7.2
github
больше 3 лет назад

An exploitable authentication bypass vulnerability exists in the hostname processing of the Moxa AWK-3131A firmware version 1.13. A specially configured device hostname can cause the device to interpret select remote traffic as local traffic, resulting in a bypass of web authentication. An attacker can send authenticated SNMP requests to trigger this vulnerability.

CVSS3: 7.2
fstec
почти 6 лет назад

Уязвимость микропрограммного обеспечения беспроводной точки доступа для промышленных систем Moxa AWK-3131A, связанная с ошибками обработки имени хоста, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 35%
0.00146
Низкий

8 High

CVSS3

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-288
CWE-287
Уязвимость CVE-2019-5165