A weak Cookie parameter is used in the web application of Moxa OnCell G3100-HSPA Series version 1.4 Build 16062919 and prior. An attacker can brute force parameters required to bypass authentication and access the web interface to use all its functions except for password change.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMoxa Oncell G3150 Hspa
HWMoxaall versionsMoxa Oncell G3150 Hspa Firmware
OSMoxa≤ 1.4Moxa Oncell G3150 Hspa T
HWMoxaall versionsMoxa Oncell G3150 Hspa T Firmware
OSMoxa≤ 1.4
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
CWE
Related vulnerabilities
CVE-2018-11420CRITICAL9.8PL ✓same product
Uszkodzenie pamięci w interfejsie webowym Moxa OnCell G3100-HSPA
CVE-2018-11421CRITICAL9.8PL ✓same product
Moxa OnCell G3100-HSPA: transmisja danych jawnym tekstem, ujawnienie hasła administratora
CVE-2018-11422CRITICAL9.8PL ✓same product
Moxa OnCell G3100-HSPA — brak uwierzytelnienia i szyfrowania protokołu konfiguracyjnego
CVE-2018-5455CRITICAL9.8PL ✓same product
Moxa OnCell G3100-HSPA — pominięcie uwierzytelnienia przez brute force cookie
CVE-2018-11427HIGH8.8same product
CSRF tokens are not used in the web application of Moxa OnCell G3100-HSPA Series version 1.4 Build 16062919 an...