CVE-2018-18395
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 1.5%
probabilidade de exploração
1.5%top 28% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Uma falha de segurança no Moxa ThingsPro versão 2.1 permite que atacantes acessem tokens de autenticação ocultos que deveriam estar protegidos. Isso poderia permitir que alguém contorne controles de segurança e ganhe acesso não autorizado ao sistema.
Detalhe técnico
O CVE-2018-18395 envolve proteção inadequada de tokens de autenticação no Moxa ThingsPro IIoT Gateway 2.1, permitindo que atacantes com acesso local ou de rede recuperem tokens ocultos e potencialmente escalem privilégios ou contornem mecanismos de autenticação. A vulnerabilidade resulta de ofuscação insuficiente ou falta de criptografia dos tokens.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Hidden Token Access in Moxa ThingsPro IIoT Gateway and Device Management Software Solutions version 2.1.