PT-2022-5105 · Moxa · Moxa Mxview

Patrick Desantis

·

Publicado

2022-02-11

·

Atualizado

2022-04-22

·

CVE-2021-40392

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Moxa MXView versão 3.2.4
Descrição
O problema está relacionado à transmissão de dados de forma aberta, o que pode permitir que um invasor remoto divulgue informações protegidas. Existe uma vulnerabilidade de divulgação de informações na funcionalidade da aplicação web, na qual a interceptação de tráfego de rede pode levar à divulgação de informações confidenciais. Um invasor pode explorar essa vulnerabilidade interceptando o tráfego de rede.
Recomendações
Para o Moxa MXView versão 3.2.4, considere restringir o acesso a informações confidenciais e ao tráfego de rede para minimizar o risco de exploração. Como solução temporária, restrinja o acesso à funcionalidade da aplicação web até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06351
CVE-2021-40392

Produtos afetados

Moxa Mxview