PT-2025-42580 · Moxa · Moxa Routers+1
CVE-2025-6950
·
Publicado
2025-10-17
·
Atualizado
2025-11-25
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Equipamentos de segurança de rede e roteadores Moxa (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de segurança nos equipamentos de segurança de rede e roteadores da Moxa relacionada ao uso de credenciais embutidas no código. O sistema utiliza uma chave secreta embutida no código para assinar JSON Web Tokens (JWT) para autenticação. Isso permite que um atacante forje tokens válidos, contorne a autenticação e potencialmente se passe por qualquer usuário. A exploração bem-sucedida pode levar ao comprometimento completo do sistema, incluindo acesso não autorizado, roubo de dados e controle administrativo total. A exploração não impacta a confidencialidade ou a integridade de sistemas subsequentes. A questão envolve a assinatura de JSON Web Tokens (JWT), que são um padrão para transmitir informações com segurança entre partes como um objeto JSON.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Moxa Network Security Appliances
Moxa Routers