CRITICAL🇬🇧 English

CVE-2016-9361

Moxa NPort — obejście uwierzytelnienia przy zmianie hasła administratora

CVSS 9.8v3.0pub. 2017-02-13upd. 2026-06-02

Podatność w konwerterach portów szeregowych Moxa NPort pozwala zdalnym, nieuwierzytelnionym atakującym na odczytanie lub zmianę hasła administratora bez konieczności podawania aktualnych danych logowania. Krytyczny poziom CVSS 9.8 wynika z możliwości pełnego przejęcia kontroli nad urządzeniem przez sieć bez żadnych warunków wstępnych.

Pokaż oryginał (EN)

An issue was discovered in Moxa NPort 5110 versions prior to 2.6, NPort 5130/5150 Series versions prior to 3.6, NPort 5200 Series versions prior to 2.8, NPort 5400 Series versions prior to 3.11, NPort 5600 Series versions prior to 3.7, NPort 5100A Series & NPort P5150A versions prior to 1.3, NPort 5200A Series versions prior to 1.3, NPort 5150AI-M12 Series versions prior to 1.2, NPort 5250AI-M12 Series versions prior to 1.2, NPort 5450AI-M12 Series versions prior to 1.2, NPort 5600-8-DT Series versions prior to 2.4, NPort 5600-8-DTL Series versions prior to 2.4, NPort 6x50 Series versions prior to 1.13.11, NPort IA5450A versions prior to v1.4. Administration passwords can be retried without authenticating.

🤖 Analiza AI
Jak działa

Mechanizm zarządzania urządzeniem nie wymaga wcześniejszego uwierzytelnienia przy operacjach związanych z hasłem administracyjnym — proces ponownego ustawiania hasła (retry/reset) można wykonać bez posiadania aktualnych poświadczeń. Brak odpowiedniej kontroli dostępu (CWE-287) oraz brak ograniczenia liczby prób (CWE-307) sprawiają, że atakujący może iteracyjnie odpytywać interfejs zarządzania i uzyskać lub nadpisać hasło administratora. Atak możliwy jest zdalnie przez sieć, bez interakcji ze strony użytkownika.

Skutki

Atakujący może przejąć pełną kontrolę administracyjną nad urządzeniem, zmieniać jego konfigurację, przerywać komunikację szeregową lub wykorzystać urządzenie jako punkt wejścia do sieci przemysłowej (OT/ICS).

Mitygacja

Należy zaktualizować firmware do wersji wskazanych jako poprawione przez producenta (patrz referencje: ICSA-16-336-02). Dodatkowo zaleca się izolację interfejsu zarządzania urządzeniami NPort od sieci publicznych, stosowanie firewalla ograniczającego dostęp wyłącznie do zaufanych hostów oraz segmentację sieci OT/ICS.

Kogo dotyczy

Moxa NPort 5110 przed wersją 2.6; NPort 5130/5150 Series przed 3.6; NPort 5200 Series przed 2.8; NPort 5400 Series przed 3.11; NPort 5600 Series przed 3.7; NPort 5100A Series i NPort P5150A przed 1.3; NPort 5200A Series przed 1.3; NPort 5150AI-M12 Series przed 1.2; NPort 5250AI-M12 Series przed 1.2; NPort 5450AI-M12 Series przed 1.2; NPort 5600-8-DT Series przed 2.4; NPort 5600-8-DTL Series przed 2.4; NPort 6x50 Series przed 1.13.11; NPort IA5450A przed v1.4

Uwagi

Podatność dotyczy środowisk przemysłowych (ICS/SCADA). Poradnik bezpieczeństwa wydany przez ICS-CERT (ICSA-16-336-02) obejmuje szeroki zakres serii produktów Moxa NPort.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Moxa Nport 5100a Series Firmware

    OS
    Moxa
    ≤ 1.2
  • Moxa Nport 5100 Series Firmware

    OS
    Moxa
    ≤ 2.5≤ 3.5
  • Moxa Nport 5110

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5110a

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5130

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5130a

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5150

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5150a

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5150a1 M12

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5150a1 M12 Ct

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5150a1 M12 Ct T

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5150a1 M12 T

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5200a Series Firmware

    OS
    Moxa
    ≤ 1.2
  • Moxa Nport 5200 Series Firmware

    OS
    Moxa
    ≤ 2.7
  • Moxa Nport 5210

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5210a

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5230

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5230a

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5232

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5232i

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5250a

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5250a1 M12

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5250a1 M12 Ct

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5250a1 M12 Ct T

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5250a1 M12 T

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5400 Series Firmware

    OS
    Moxa
    ≤ 3.10
  • Moxa Nport 5410

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5430

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5430i

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5450

    HW
    Moxa
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2016-9366CRITICAL9.8PL ✓ten sam produkt

Moxa NPort — podatność brute force umożliwiająca ominięcie uwierzytelnienia

CVE-2016-9369CRITICAL9.8PL ✓ten sam produkt

Moxa NPort – aktualizacja firmware bez uwierzytelnienia umożliwia RCE

CVE-2023-5627HIGH7.5ten sam produkt

A vulnerability has been identified in NPort 6000 Series, making the authentication mechanism vulnerable. This...

CVE-2022-2043HIGH7.5ten sam produkt

MOXA NPort 5110: Firmware Versions 2.10 is vulnerable to an out-of-bounds write that can cause the device to b...

CVE-2022-2044HIGH8.2ten sam produkt

MOXA NPort 5110: Firmware Versions 2.10 is vulnerable to an out-of-bounds write that may allow an attacker to ...