Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-27185

Опубликовано: 14 мая 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Cleartext transmission of sensitive information via Moxa Service in NPort IA5000A series serial devices. Successfully exploiting the vulnerability could enable attackers to read authentication data, device configuration, and other sensitive data transmitted over Moxa Service.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:moxa:nport_ia5150a_firmware:*:*:*:*:*:*:*:*
Версия до 1.4 (включая)
cpe:2.3:h:moxa:nport_ia5150a:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:moxa:nport_ia5250a_firmware:*:*:*:*:*:*:*:*
Версия до 1.4 (включая)
cpe:2.3:h:moxa:nport_ia5250a:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:moxa:nport_ia5450a_firmware:*:*:*:*:*:*:*:*
Версия до 1.7 (включая)
cpe:2.3:h:moxa:nport_ia5450a:-:*:*:*:*:*:*:*

EPSS

Процентиль: 42%
0.00201
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-319

Связанные уязвимости

github
больше 3 лет назад

Cleartext transmission of sensitive information via Moxa Service in NPort IA5000A series serial devices. Successfully exploiting the vulnerability could enable attackers to read authentication data, device configuration, and other sensitive data transmitted over Moxa Service.

CVSS3: 7.5
fstec
почти 5 лет назад

Уязвимость преобразователя последовательных интерфейсов NPort IA5150A/IA5250A, IA5450A, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 42%
0.00201
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-319