PT-2025-42580 · Moxa · Moxa Routers+1

CVE-2025-6950

·

Publicado

2025-10-17

·

Atualizado

2025-11-25

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Equipamentos de segurança de rede e roteadores Moxa (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de segurança nos equipamentos de segurança de rede e roteadores da Moxa relacionada ao uso de credenciais embutidas no código. O sistema utiliza uma chave secreta embutida no código para assinar JSON Web Tokens (JWT) para autenticação. Isso permite que um atacante forje tokens válidos, contorne a autenticação e potencialmente se passe por qualquer usuário. A exploração bem-sucedida pode levar ao comprometimento completo do sistema, incluindo acesso não autorizado, roubo de dados e controle administrativo total. A exploração não impacta a confidencialidade ou a integridade de sistemas subsequentes. A questão envolve a assinatura de JSON Web Tokens (JWT), que são um padrão para transmitir informações com segurança entre partes como um objeto JSON.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13123
CVE-2025-6950

Produtos afetados

Moxa Network Security Appliances
Moxa Routers