Inicio / Alerta Temprana / Avisos Sci / Divulgación de información en NPort 5100A Series de Moxa

Divulgación de información en NPort 5100A Series de Moxa

Fecha de publicación: 
29/04/2020
Importancia: 
3 - Media
Recursos afectados: 

NPort 5100A Series, versión del firmware 1.5 o anterior.

Descripción: 

Se ha publicado una vulnerabilidad en los productos NPort 5100A Series de Moxa que podría permitir a un atacante, no autenticado, realizar una divulgación de información.

Solución: 
  • Actualizar a la versión del firmware 1.51 o siguientes.
  • Desactivar la opción "Moxa Service" de la consola de ajustes. En caso de necesitar esta opción, añadir los dispositivos que necesiten acceso a una lista blanca y activar la opción “Apply additional restrictions” en la configuración de listas de "Accessible IP List".
Detalle: 

La vulnerabilidad podría permitir a un atacante no autenticado obtener las configuraciones del puerto serie del dispositivo. Se ha reservado el identificador CVE-2020-12117 para esta vulnerabilidad.

Encuesta valoración