Cleartext transmission of sensitive information in Moxa products - CVE-2021-4161
Published: December 27, 2021
Vulnerability identifier: #VU59096
CSH Severity: Low
CVSS v4: 7.1 [CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2021-4161
CWE-ID: CWE-319
Exploitation vector: Adjecent network
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to gain access to sensitive information.
The vulnerability exists due to software uses insecure communication channel to transmit sensitive information. A remote attacker with ability to intercept network traffic can gain access to sensitive data.
Affected software
Moxa MGate MB3480 Series
Moxa MGate MB3180 Series
Moxa MGate MB3280 Series
Moxa MGate MB3180 Series
Moxa MGate MB3280 Series
How to mitigate CVE-2021-4161
Cybersecurity Help is currently unaware of any official solution to address this vulnerability.