CRITICAL🇵🇱 Wersja polska

CVE-2018-11420

CVSS 9.8v3.0pub. 2019-07-03upd. 2024-11-21

There is Memory corruption in the web interface of Moxa OnCell G3100-HSPA Series version 1.5 Build 17042015 and prio,r a different vulnerability than CVE-2018-11423.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Moxa Oncell G3150 Hspa

    HW
    Moxa
    all versions
  • Moxa Oncell G3150 Hspa Firmware

    OS
    Moxa
    ≤ 1.5
  • Moxa Oncell G3150 Hspa T

    HW
    Moxa
    all versions
  • Moxa Oncell G3150 Hspa T Firmware

    OS
    Moxa
    ≤ 1.5
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2018-11426CRITICAL9.8PL ✓same product

Podatność Auth Bypass w Moxa OnCell G3100-HSPA — słaby parametr Cookie

CVE-2018-11422CRITICAL9.8PL ✓same product

Moxa OnCell G3100-HSPA — brak uwierzytelnienia i szyfrowania protokołu konfiguracyjnego

CVE-2018-11421CRITICAL9.8PL ✓same product

Moxa OnCell G3100-HSPA: transmisja danych jawnym tekstem, ujawnienie hasła administratora

CVE-2018-5455CRITICAL9.8PL ✓same product

Moxa OnCell G3100-HSPA — pominięcie uwierzytelnienia przez brute force cookie

CVE-2018-11427HIGH8.8same product

CSRF tokens are not used in the web application of Moxa OnCell G3100-HSPA Series version 1.4 Build 16062919 an...