多款 Moxa 乙太網路交換器因授權驗證機制存在缺陷,使得攻擊者可繞過身分驗證程序。即便執行了用戶端和後端伺服器雙重驗證,攻擊者仍可利用驗證過程中的漏洞發動攻擊。他們可使用暴力破解攻擊來猜測有效憑證,或是透過 MD5 碰撞攻擊來偽造身分驗證雜湊值,最終危及設備安全性。
鑒於此漏洞的嚴重性極高,使用者應立即採取緩解措施,以減輕相關的安全風險。
已確認的安全漏洞類型和潛在影響
| CVE ID |
安全漏洞類型 |
影響 |
| CVE-2024-12297 |
CWE-656:過度依賴隱蔽式安全性
|
CAPEC-49:密碼暴力破解 |
安全漏洞評分詳情
|
CVE ID
|
評分 |
向量
|
嚴重性
|
未經身分驗證的遠端攻擊
|
| CVE-2024-12297 |
CVSS 4.0: 9.2
|
AV:N/AC:L/AT:P/PR:N/UI:N/
VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
|
高 |
是 |