複数のMoxaのイーサネットスイッチには、認可メカニズムの不備に起因する認証バイパスの脆弱性が存在します。クライアント側およびバックエンドサーバーによる検証が実施されているにもかかわらず、攻撃者は実装上の弱点を悪用できる可能性があります。この脆弱性により、有効な認証情報を推測するためのブルートフォース攻撃、または認証ハッシュを偽造するための MD5 衝突攻撃が可能となるおそれがあり、デバイスのセキュリティが侵害される可能性があります。
この問題は重大度が高いと判断されるため、関連するセキュリティリスクを軽減するために、ユーザーは直ちに対処方法を適用してください。
見つかった脆弱性の種類と潜在的な影響
| Item |
脆弱性の種類 |
影響 |
| 1 |
CWE-656: セキュリティの秘匿性への依存
|
CAPEC-49: パスワード総当たり |
脆弱性評価の詳細
|
CVE ID
|
ベーススコア
|
ベクター
|
重大度
|
認証されていないリモートエクスプロイト
|
| CVE-2024-12297 |
CVSS 4.0: 9.2
|
AV:N/AC:L/AT:P/PR:N/UI:N/
VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
|
深刻 |
あり |