一、 漏洞 CVE-2020-25196 基础信息
漏洞标题
MOXA NPort IAW5000A-I/O系列
来源:AIGC 神龙大模型
漏洞描述信息
对于MOXA NPort IAW5000A-I/O固件版本2.1或更低版本的内置WEB服务器,允许SSH/Telnet会话,可能存在暴力破解攻击,从而绕过身份验证。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
MOXA NPort IAW5000A-I/O Series
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The built-in WEB server for MOXA NPort IAW5000A-I/O firmware version 2.1 or lower allows SSH/Telnet sessions, which may be vulnerable to brute force attacks to bypass authentication.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
过多认证尝试的限制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Moxa NPort IAW5000A-I/O 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
MOXA NPort IAW5000A-I/O Series是中国台湾摩莎(MOXA)公司的一款工业环境下使用的无线设备服务器。该服务器可实现现场串口设备与无线以太网络相集成,并且融合了数字IO,适用于工业数据采集应用。 NPort IAW5000A-I/O 2.1版本及之前版本存在安全漏洞,该漏洞源于内置的web服务器允许SSH/Telnet会话,这可能容易受到暴力破解攻击以绕过身份验证。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-25196 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-25196 的情报信息