MEDIUM🇵🇱 Wersja polska

CVE-2018-5449

CVSS 6.5v3.0pub. 2018-03-05upd. 2024-11-21

A NULL Pointer Dereference issue was discovered in Moxa OnCell G3100-HSPA Series version 1.4 Build 16062919 and prior. The application does not check for a NULL value, allowing for an attacker to perform a denial of service attack.

CVSS Vector
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Moxa Oncell G3110 Hspa

    HW
    Moxa
    all versions
  • Moxa Oncell G3110 Hspa Firmware

    OS
    Moxa
    ≤ 1.4
  • Moxa Oncell G3110 Hspa T

    HW
    Moxa
    all versions
  • Moxa Oncell G3110 Hspa T Firmware

    OS
    Moxa
    ≤ 1.4
  • Moxa Oncell G3150 Hspa

    HW
    Moxa
    all versions
  • Moxa Oncell G3150 Hspa Firmware

    OS
    Moxa
    ≤ 1.4
  • Moxa Oncell G3150 Hspa T

    HW
    Moxa
    all versions
  • Moxa Oncell G3150 Hspa T Firmware

    OS
    Moxa
    ≤ 1.4
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
DoS
CWE
References

Related vulnerabilities

CVE-2018-11422CRITICAL9.8PL ✓same product

Moxa OnCell G3100-HSPA — brak uwierzytelnienia i szyfrowania protokołu konfiguracyjnego

CVE-2018-11426CRITICAL9.8PL ✓same product

Podatność Auth Bypass w Moxa OnCell G3100-HSPA — słaby parametr Cookie

CVE-2018-11420CRITICAL9.8PL ✓same product

Uszkodzenie pamięci w interfejsie webowym Moxa OnCell G3100-HSPA

CVE-2018-11421CRITICAL9.8PL ✓same product

Moxa OnCell G3100-HSPA: transmisja danych jawnym tekstem, ujawnienie hasła administratora

CVE-2018-5455CRITICAL9.8PL ✓same product

Moxa OnCell G3100-HSPA — pominięcie uwierzytelnienia przez brute force cookie