Divulgación de información en NPort 5100A Series de Moxa

Fecha de publicación 29/04/2020
Importancia
3 - Media
Recursos Afectados

NPort 5100A Series, versión del firmware 1.5 o anterior.

Descripción

Se ha publicado una vulnerabilidad en los productos NPort 5100A Series de Moxa que podría permitir a un atacante, no autenticado, realizar una divulgación de información.

Solución
  • Actualizar a la versión del firmware 1.51 o siguientes.
  • Desactivar la opción "Moxa Service" de la consola de ajustes. En caso de necesitar esta opción, añadir los dispositivos que necesiten acceso a una lista blanca y activar la opción “Apply additional restrictions” en la configuración de listas de "Accessible IP List".
Detalle

La vulnerabilidad podría permitir a un atacante no autenticado obtener las configuraciones del puerto serie del dispositivo. Se ha reservado el identificador CVE-2020-12117 para esta vulnerabilidad.

Encuesta valoración