ГрамотаИБ ГрамотаИБ

BDU:2020-00962

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения преобразователей протоколов Moxa Mgate MB3180, MB3280, MB3480, MB3170, MB3270, связанная с недостатками аутентификации, позволяющая нарушителю войти в систему с пустым именем пользователя и паролем и выполнить произвольные действия на уязвимом устройстве

Описание

Уязвимость микропрограммного обеспечения преобразователей протоколов Moxa Mgate MB3180, MB3280, MB3480, MB3170, MB3270 связана с недостатками аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, войти в систему с пустым именем пользователя и паролем и выполнить произвольные действия на уязвимом устройстве

Способ устранения

Использование рекомендаций: https://www.moxa.com/en/support/support/security-advisory/mgate-mb3180-3280-3480-3170-3270-vulnerability

Сведения записи

Дата публикации: 12.03.2020
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Moxa Inc.Moxa MGate MB3170до 2.5Не указана
Moxa Inc.Moxa MGate MB3180до 1.8Не указана
Moxa Inc.Moxa MGate MB3270до 2.8Не указана
Moxa Inc.Moxa MGate MB3280до 2.8Не указана
Moxa Inc.Moxa MGate MB3480до 2.6Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.