CRITICAL🇬🇧 English

CVE-2021-4161

Moxa MGate MB3x — przechwycenie danych logowania przez nieszyfrowany ruch

CVSS 9.8v3.1pub. 2021-12-27upd. 2024-11-21

Podatność w oprogramowaniu firmware urządzeń Moxa MGate MB3180, MB3280 i MB3480 umożliwia przechwycenie i odszyfrowanie danych uwierzytelniających przesyłanych przez sieć. W rezultacie atakujący może uzyskać uprawnienia administratora interfejsu webowego HTTP.

Pokaż oryginał (EN)

The affected products contain vulnerable firmware, which could allow an attacker to sniff the traffic and decrypt login credential details. This could give an attacker admin rights through the HTTP web server.

🤖 Analiza AI
Jak działa

Podatne wersje firmware przesyłają dane logowania (login i hasło) przez sieć bez odpowiedniego szyfrowania (CWE-319 — cleartext transmission of sensitive information). Atakujący znajdujący się w stanie umożliwiającym podsłuchiwanie ruchu sieciowego (sniffing) może przechwycić te dane, a następnie odszyfrować lub odczytać poświadczenia. Pozwala to na zalogowanie się do panelu administracyjnego serwera HTTP urządzenia z pełnymi uprawnieniami.

Skutki

Atakujący może uzyskać pełne uprawnienia administratora do urządzenia poprzez interfejs webowy HTTP, co umożliwia modyfikację konfiguracji, zakłócenie działania bramki protokołu Modbus oraz potencjalne naruszenie integralności i dostępności obsługiwanych systemów przemysłowych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (CISA ICS Advisory ICSA-21-357-01). Dodatkowo zaleca się segmentację sieci przemysłowych, ograniczenie dostępu do interfejsu webowego wyłącznie do zaufanych hostów oraz monitorowanie ruchu sieciowego w segmentach OT/ICS.

Kogo dotyczy

Urządzenia Moxa MGate MB3180, MGate MB3280 oraz MGate MB3480 z podatnymi wersjami firmware — szczegółowe wersje wskazane w referencjach producenta (ICSA-21-357-01).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Moxa Mgate Mb3180

    HW
    Moxa
    wszystkie wersje
  • Moxa Mgate Mb3180 Firmware

    OS
    Moxa
    ≤ 2.2
  • Moxa Mgate Mb3280

    HW
    Moxa
    wszystkie wersje
  • Moxa Mgate Mb3280 Firmware

    OS
    Moxa
    ≤ 4.1
  • Moxa Mgate Mb3480

    HW
    Moxa
    wszystkie wersje
  • Moxa Mgate Mb3480 Firmware

    OS
    Moxa
    ≤ 3.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2016-5804CRITICAL9.8PL ✓ten sam produkt

Słabe szyfrowanie umożliwia ominięcie uwierzytelnienia w Moxa MGate MB3xxx

CVE-2022-27048HIGH7.4ten sam produkt

A vulnerability has been discovered in Moxa MGate which allows an attacker to perform a man-in-the-middle (MIT...

CVE-2021-33823HIGH7.5ten sam produkt

An issue was discovered on MOXA Mgate MB3180 Version 2.1 Build 18113012. Attacker could send a huge amount of ...

CVE-2021-33824HIGH7.5ten sam produkt

An issue was discovered on MOXA Mgate MB3180 Version 2.1 Build 18113012. Attackers can use slowhttptest tool t...

CVE-2023-39979CRITICAL9.8PL ✓ten sam vendor

Podatność Auth Bypass w Moxa MXsecurity — niewystarczająca losowość uwierzytelnienia