The affected products contain vulnerable firmware, which could allow an attacker to sniff the traffic and decrypt login credential details. This could give an attacker admin rights through the HTTP web server.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMoxa Mgate Mb3180
HWMoxaall versionsMoxa Mgate Mb3180 Firmware
OSMoxa≤ 2.2Moxa Mgate Mb3280
HWMoxaall versionsMoxa Mgate Mb3280 Firmware
OSMoxa≤ 4.1Moxa Mgate Mb3480
HWMoxaall versionsMoxa Mgate Mb3480 Firmware
OSMoxa≤ 3.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2016-5804CRITICAL9.8PL ✓same product
Słabe szyfrowanie umożliwia ominięcie uwierzytelnienia w Moxa MGate MB3xxx
CVE-2022-27048HIGH7.4same product
A vulnerability has been discovered in Moxa MGate which allows an attacker to perform a man-in-the-middle (MIT...
CVE-2021-33823HIGH7.5same product
An issue was discovered on MOXA Mgate MB3180 Version 2.1 Build 18113012. Attacker could send a huge amount of ...
CVE-2021-33824HIGH7.5same product
An issue was discovered on MOXA Mgate MB3180 Version 2.1 Build 18113012. Attackers can use slowhttptest tool t...
CVE-2023-39979CRITICAL9.8PL ✓same vendor
Podatność Auth Bypass w Moxa MXsecurity — niewystarczająca losowość uwierzytelnienia