Moxa MGate MB3180 before 1.8, MGate MB3280 before 2.7, MGate MB3480 before 2.6, MGate MB3170 before 2.5, and MGate MB3270 before 2.7 use weak encryption, which allows remote attackers to bypass authentication via a brute-force series of guesses for a parameter value.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMoxa Mgate Mb3170
HWMoxaall versionsMoxa Mgate Mb3170 Firmware
OSMoxa< 2.5Moxa Mgate Mb3180
HWMoxaall versionsMoxa Mgate Mb3180 Firmware
OSMoxa< 1.8Moxa Mgate Mb3270
HWMoxaall versionsMoxa Mgate Mb3270 Firmware
OSMoxa< 2.7Moxa Mgate Mb3280
HWMoxaall versionsMoxa Mgate Mb3280 Firmware
OSMoxa< 2.7Moxa Mgate Mb3480
HWMoxaall versionsMoxa Mgate Mb3480 Firmware
OSMoxa< 2.6
Related vulnerabilities
Moxa MGate MB3x — przechwycenie danych logowania przez nieszyfrowany ruch
A vulnerability has been discovered in Moxa MGate which allows an attacker to perform a man-in-the-middle (MIT...
An issue was discovered on MOXA Mgate MB3180 Version 2.1 Build 18113012. Attacker could send a huge amount of ...
An issue was discovered on MOXA Mgate MB3180 Version 2.1 Build 18113012. Attackers can use slowhttptest tool t...
Podatność Auth Bypass w Moxa MXsecurity — niewystarczająca losowość uwierzytelnienia