In Moxa ioLogik 2500 series firmware, Version 3.0 or lower, and IOxpress configuration utility, Version 2.3.0 or lower, sensitive information is stored in configuration files without encryption, which may allow an attacker to access an administrative account.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NMoxa Iologik 2512
HWMoxaall versionsMoxa Iologik 2512 Firmware
OSMoxa≤ 3.0Moxa Iologik 2512 Hspa
HWMoxaall versionsMoxa Iologik 2512 Hspa Firmware
OSMoxa≤ 3.0Moxa Iologik 2512 Hspa T
HWMoxaall versionsMoxa Iologik 2512 Hspa T Firmware
OSMoxa≤ 3.0Moxa Iologik 2512 T
HWMoxaall versionsMoxa Iologik 2512 T Firmware
OSMoxa≤ 3.0Moxa Iologik 2512 Wl1 Eu
HWMoxaall versionsMoxa Iologik 2512 Wl1 Eu Firmware
OSMoxa≤ 3.0Moxa Iologik 2512 Wl1 Eu T
HWMoxaall versionsMoxa Iologik 2512 Wl1 Eu T Firmware
OSMoxa≤ 3.0Moxa Iologik 2512 Wl1 Jp
HWMoxaall versionsMoxa Iologik 2512 Wl1 Jp Firmware
OSMoxa≤ 3.0Moxa Iologik 2512 Wl1 Jp T
HWMoxaall versionsMoxa Iologik 2512 Wl1 Jp T Firmware
OSMoxa≤ 3.0Moxa Iologik 2512 Wl1 Us
HWMoxaall versionsMoxa Iologik 2512 Wl1 Us Firmware
OSMoxa≤ 3.0Moxa Iologik 2512 Wl1 Us T
HWMoxaall versionsMoxa Iologik 2512 Wl1 Us T Firmware
OSMoxa≤ 3.0Moxa Iologik 2542
HWMoxaall versionsMoxa Iologik 2542 Firmware
OSMoxa≤ 3.0Moxa Iologik 2542 Hspa
HWMoxaall versionsMoxa Iologik 2542 Hspa Firmware
OSMoxa≤ 3.0Moxa Iologik 2542 Hspa T
HWMoxaall versionsMoxa Iologik 2542 Hspa T Firmware
OSMoxa≤ 3.0Moxa Iologik 2542 T
HWMoxaall versionsMoxa Iologik 2542 T Firmware
OSMoxa≤ 3.0Moxa Iologik 2542 Wl1 Eu
HWMoxaall versionsMoxa Iologik 2542 Wl1 Eu Firmware
OSMoxa≤ 3.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2019-18242HIGH7.5same product
In Moxa ioLogik 2500 series firmware, Version 3.0 or lower, and IOxpress configuration utility, Version 2.3.0 ...
CVE-2020-7003HIGH7.5same product
In Moxa ioLogik 2500 series firmware, Version 3.0 or lower, and IOxpress configuration utility, Version 2.3.0 ...
CVE-2023-39979CRITICAL9.8PL ✓same vendor
Podatność Auth Bypass w Moxa MXsecurity — niewystarczająca losowość uwierzytelnienia
CVE-2023-33236CRITICAL9.8PL ✓same vendor
Moxa MXsecurity – hardcoded credentials umożliwiające bypass uwierzytelnienia
CVE-2023-28697CRITICAL9.8PL ✓same vendor
Moxa MiiNePort E1 — brak kontroli dostępu umożliwia zdalne przejęcie urządzenia