PT-2021-7479 · Moxa · Moxa Oncell G3470A-Lte+6
Publicado
2021-12-30
·
Atualizado
2021-12-30
·
CVE-2021-37751
CVSS v2.0
9.4
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas
Versões do Moxa OnCell G3150A-LTE (versões afetadas não especificadas)
Versões do Moxa OnCell G3470A-LTE (versões afetadas não especificadas)
Versões do Moxa WDR-3124A (versões afetadas não especificadas)
Versões do Moxa AWK-3131A (versões afetadas não especificadas)
Versões do Moxa AWK-4131A (versões afetadas não especificadas)
Versões do Moxa AWK-1131A (versões afetadas não especificadas)
Versões do Moxa AWK-1137C (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma inconsistência no tratamento de respostas para solicitações recebidas no firmware de determinados modems LTE industriais e pontos de acesso sem fio da Moxa. Isso poderia permitir que um invasor remoto obtivesse acesso não autorizado a informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Moxa Awk-1131A
Moxa Awk-1137C
Moxa Awk-3131A
Moxa Awk-4131A
Moxa Oncell G3150A-Lte
Moxa Oncell G3470A-Lte
Moxa Wdr-3124A