PT-2013-1569 · Moxa · Moxa Oncell Gateway
Eric Wustrow
+3
·
Publicado
2013-08-09
·
Atualizado
2013-08-12
·
CVE-2012-3039
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:H/Au:S/C:C/I:C/A:C |
Name of the Vulnerable Software and Affected Versions
Moxa OnCell Gateway versions prior to 1.4
Description
The issue is related to insufficient entropy for SSH and SSL keys, making it easier for remote attackers to gain access by leveraging knowledge of a key from another product installation.
Recommendations
For versions prior to 1.4, update the firmware to version 1.4 or later to resolve the issue.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Moxa Oncell Gateway