V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsProductsVendorsDocs
BDU:2021-04289
BDU
Critical

Уязвимость микропрограммного обеспечения промышленных модемов OnCell G3470A-LTE Series, WDR-3124A Series, микропрограммного обеспечения мар…

CVSS
10.0
Critical
EPSS
0.00
p0
Published
2021-01-01
Updated
2021-01-01
Description

Уязвимость микропрограммного обеспечения промышленных модемов OnCell G3470A-LTE Series, WDR-3124A Series, микропрограммного обеспечения маршрутизаторов Wi-Fi TAP-323 Series, WAC-1001 Series, WAC-2004 Series связана с использованием неуникальных сертификатов X.509 и ключей хоста SSH. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Affected products
Moxa inc. Moxa oncell g3470a-lteMoxa inc. Tap-323 seriesMoxa inc. Wac-1001 seriesMoxa inc. Wac-2004 seriesMoxa inc. Wdr-3124a series
CVSS vector
AV:N/AC:L/Au:N/C:C/I:C/A:C
Timeline
2021-01-01
Published
2021-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: N
Network (N)
Attack Complexity
AC: L
Low (L)
Authentication
Au: N
None (N)
Confidentiality Impact
C: C
Complete
Integrity Impact
I: C
Complete
Availability Impact
A: C
Complete
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
No Сканер-ВС checks registered for this vulnerability yet.
Affected products
ProductVendorStatus
moxa oncell g3470a-ltemoxa inc.Tracked
tap-323 seriesmoxa inc.Tracked
wac-1001 seriesmoxa inc.Tracked
wac-2004 seriesmoxa inc.Tracked
wdr-3124a seriesmoxa inc.Tracked