HIGH🇬🇧 English

CVE-2021-40392

CVSS 7.5v3.1pub. 2022-04-14upd. 2024-11-21

An information disclosure vulnerability exists in the Web Application functionality of Moxa MXView Series 3.2.4. Network sniffing can lead to a disclosure of sensitive information. An attacker can sniff network traffic to exploit this vulnerability.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Moxa Mxview

    APP
    Moxa
    3.2.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-40390CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w Moxa MXView Series — nieautoryzowany dostęp

CVE-2021-38458CRITICAL9.8PL ✓ten sam produkt

Path traversal w Moxa MXview umożliwiający nadpisanie plików krytycznych

CVE-2021-38456CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe hasło w Moxa MXview — nieautoryzowany dostęp zdalny

CVE-2021-38454CRITICAL10.0PL ✓ten sam produkt

Path traversal w Moxa MXview umożliwiający nadpisanie plików krytycznych

CVE-2021-38452HIGH7.5ten sam produkt

A path traversal vulnerability in the Moxa MXview Network Management software Versions 3.x to 3.2.2 may allow ...