Cleartext transmission of sensitive information in Moxa products - CVE-2021-4161

 

Cleartext transmission of sensitive information in Moxa products - CVE-2021-4161

Published: December 27, 2021


Vulnerability identifier: #VU59096
CSH Severity: Low
CVSS v4: 7.1 [CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2021-4161
CWE-ID: CWE-319
Exploitation vector: Adjecent network
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote attacker to gain access to sensitive information.

The vulnerability exists due to software uses insecure communication channel to transmit sensitive information. A remote attacker with ability to intercept network traffic can gain access to sensitive data.


Affected software

Moxa MGate MB3480 Series
Moxa MGate MB3180 Series
Moxa MGate MB3280 Series

How to mitigate CVE-2021-4161

Cybersecurity Help is currently unaware of any official solution to address this vulnerability.


External References

Related Security Bulletins