Moxa EDS-G512E 安全漏洞 CVE-2017-13699 CNNVD-201708-1120

5.0 AV AC AU C I A
发布: 2017-11-23
修订: 2018-11-30

Moxa EDS-G512E是摩莎(Moxa)公司的一款以太网交换机设备。 Moxa EDS-G512E 5.1 build 16072215版本中存在安全漏洞,该漏洞源于加密方法是基于chall值,而程序以明文形式将chall值作为POST参数发送。攻击者可利用该漏洞从固件中检索密码加密方法。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息