An issue was discovered on MOXA Mgate MB3180 Version 2.1 Build 18113012. Attackers can use slowhttptest tool to send incomplete HTTP request, which could make server keep waiting for the packet to finish the connection, until its resource exhausted. Then the web server is denial-of-service.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HMoxa Mgate Mb3180
HWMoxawszystkie wersjeMoxa Mgate Mb3180 Firmware
OSMoxa2.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2021-4161CRITICAL9.8PL ✓ten sam produkt
Moxa MGate MB3x — przechwycenie danych logowania przez nieszyfrowany ruch
CVE-2016-5804CRITICAL9.8PL ✓ten sam produkt
Słabe szyfrowanie umożliwia ominięcie uwierzytelnienia w Moxa MGate MB3xxx
CVE-2021-33823HIGH7.5ten sam produkt
An issue was discovered on MOXA Mgate MB3180 Version 2.1 Build 18113012. Attacker could send a huge amount of ...
CVE-2023-39979CRITICAL9.8PL ✓ten sam vendor
Podatność Auth Bypass w Moxa MXsecurity — niewystarczająca losowość uwierzytelnienia
CVE-2023-33236CRITICAL9.8PL ✓ten sam vendor
Moxa MXsecurity – hardcoded credentials umożliwiające bypass uwierzytelnienia