HIGH🇬🇧 English

CVE-2021-33824

CVSS 7.5v3.1pub. 2021-06-18upd. 2024-11-21

An issue was discovered on MOXA Mgate MB3180 Version 2.1 Build 18113012. Attackers can use slowhttptest tool to send incomplete HTTP request, which could make server keep waiting for the packet to finish the connection, until its resource exhausted. Then the web server is denial-of-service.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Moxa Mgate Mb3180

    HW
    Moxa
    wszystkie wersje
  • Moxa Mgate Mb3180 Firmware

    OS
    Moxa
    2.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-4161CRITICAL9.8PL ✓ten sam produkt

Moxa MGate MB3x — przechwycenie danych logowania przez nieszyfrowany ruch

CVE-2016-5804CRITICAL9.8PL ✓ten sam produkt

Słabe szyfrowanie umożliwia ominięcie uwierzytelnienia w Moxa MGate MB3xxx

CVE-2021-33823HIGH7.5ten sam produkt

An issue was discovered on MOXA Mgate MB3180 Version 2.1 Build 18113012. Attacker could send a huge amount of ...

CVE-2023-39979CRITICAL9.8PL ✓ten sam vendor

Podatność Auth Bypass w Moxa MXsecurity — niewystarczająca losowość uwierzytelnienia

CVE-2023-33236CRITICAL9.8PL ✓ten sam vendor

Moxa MXsecurity – hardcoded credentials umożliwiające bypass uwierzytelnienia