CRITICAL🇵🇱 Wersja polska

CVE-2018-5455

CVSS 9.8v3.0pub. 2018-03-05upd. 2024-11-21

A Reliance on Cookies without Validation and Integrity Checking issue was discovered in Moxa OnCell G3100-HSPA Series version 1.4 Build 16062919 and prior. The application allows a cookie parameter to consist of only digits, allowing an attacker to perform a brute force attack bypassing authentication and gaining access to device functions.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Moxa Oncell G3110 Hspa

    HW
    Moxa
    all versions
  • Moxa Oncell G3110 Hspa Firmware

    OS
    Moxa
    ≤ 1.4
  • Moxa Oncell G3110 Hspa T

    HW
    Moxa
    all versions
  • Moxa Oncell G3110 Hspa T Firmware

    OS
    Moxa
    ≤ 1.4
  • Moxa Oncell G3150 Hspa

    HW
    Moxa
    all versions
  • Moxa Oncell G3150 Hspa Firmware

    OS
    Moxa
    ≤ 1.4
  • Moxa Oncell G3150 Hspa T

    HW
    Moxa
    all versions
  • Moxa Oncell G3150 Hspa T Firmware

    OS
    Moxa
    ≤ 1.4
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
CWE
References

Related vulnerabilities

CVE-2018-11422CRITICAL9.8PL ✓same product

Moxa OnCell G3100-HSPA — brak uwierzytelnienia i szyfrowania protokołu konfiguracyjnego

CVE-2018-11426CRITICAL9.8PL ✓same product

Podatność Auth Bypass w Moxa OnCell G3100-HSPA — słaby parametr Cookie

CVE-2018-11420CRITICAL9.8PL ✓same product

Uszkodzenie pamięci w interfejsie webowym Moxa OnCell G3100-HSPA

CVE-2018-11421CRITICAL9.8PL ✓same product

Moxa OnCell G3100-HSPA: transmisja danych jawnym tekstem, ujawnienie hasła administratora

CVE-2017-7913CRITICAL9.8PL ✓same product

Moxa OnCell — hasła przechowywane jawnym tekstem w plikach konfiguracyjnych