A Reliance on Cookies without Validation and Integrity Checking issue was discovered in Moxa OnCell G3100-HSPA Series version 1.4 Build 16062919 and prior. The application allows a cookie parameter to consist of only digits, allowing an attacker to perform a brute force attack bypassing authentication and gaining access to device functions.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMoxa Oncell G3110 Hspa
HWMoxaall versionsMoxa Oncell G3110 Hspa Firmware
OSMoxa≤ 1.4Moxa Oncell G3110 Hspa T
HWMoxaall versionsMoxa Oncell G3110 Hspa T Firmware
OSMoxa≤ 1.4Moxa Oncell G3150 Hspa
HWMoxaall versionsMoxa Oncell G3150 Hspa Firmware
OSMoxa≤ 1.4Moxa Oncell G3150 Hspa T
HWMoxaall versionsMoxa Oncell G3150 Hspa T Firmware
OSMoxa≤ 1.4
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
Related vulnerabilities
CVE-2018-11422CRITICAL9.8PL ✓same product
Moxa OnCell G3100-HSPA — brak uwierzytelnienia i szyfrowania protokołu konfiguracyjnego
CVE-2018-11426CRITICAL9.8PL ✓same product
Podatność Auth Bypass w Moxa OnCell G3100-HSPA — słaby parametr Cookie
CVE-2018-11420CRITICAL9.8PL ✓same product
Uszkodzenie pamięci w interfejsie webowym Moxa OnCell G3100-HSPA
CVE-2018-11421CRITICAL9.8PL ✓same product
Moxa OnCell G3100-HSPA: transmisja danych jawnym tekstem, ujawnienie hasła administratora
CVE-2017-7913CRITICAL9.8PL ✓same product
Moxa OnCell — hasła przechowywane jawnym tekstem w plikach konfiguracyjnych