[SCI] Vulnerabilitat crítica en routers Moxa

Introducció

Moxa ha publicat una vulnerabilitat de severitat crítica que afecta els seus routers TN-4900 Sèries.

Anàlisi

S’ha assignat l’identificador CVE-2008-1160 per a aquesta vulnerabilitat.

CVE-2008-1160 [1]: Credencials codificades (CWE-798).
Un atacant pot ser capaç d’obtindre privilegis si s’utilitza una credencial incrustada.

Afecta als models i versions:

    • TN-4900 Series (Firmware v1.1 o anterior).

Recomanacions

Moxa ha desenvolupat solucions apropiades per a abordar les vulnerabilitats dels productes afectats.

    • Actualitzar a firmware v1.2 o superior.

Referències

[1] TN-4900 Series Use of Hard-coded Credentials Vulnerability