CVE-2019-5139
https://notcve.org/view.php?id=CVE-2019-5139
An exploitable use of hard-coded credentials vulnerability exists in multiple iw_* utilities of the Moxa AWK-3131A firmware version 1.13. The device operating system contains an undocumented encryption password, allowing for the creation of custom diagnostic scripts. Se presenta una vulnerabilidad de uso de credenciales embebidas explotable en múltiples utilidades iw_* del Moxa AWK-3131A versión de firmware 1.13. El sistema operativo del dispositivo contiene una contraseña cifrada no documentada, permitiendo la creación de scripts de diagnóstico personalizados. • https://talosintelligence.com/vulnerability_reports/TALOS-2019-0928 • CWE-798: Use of Hard-coded Credentials •
CVE-2019-5143
https://notcve.org/view.php?id=CVE-2019-5143
An exploitable format string vulnerability exists in the iw_console conio_writestr functionality of the Moxa AWK-3131A firmware version 1.13. A specially crafted time server entry can cause an overflow of the time server buffer, resulting in remote code execution. An attacker can send commands while authenticated as a low privilege user to trigger this vulnerability. Se presenta una vulnerabilidad de cadena de formato explotable en la funcionalidad conio_writestr de iw_console del Moxa AWK-3131A versión de firmware 1.13. Una entrada de servidor de tiempo especialmente diseñada puede causar un desbordamiento del búfer de servidor de tiempo, resultando en una ejecución de código remota. • https://talosintelligence.com/vulnerability_reports/TALOS-2019-0932 • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') CWE-134: Use of Externally-Controlled Format String •
CVE-2019-5148
https://notcve.org/view.php?id=CVE-2019-5148
An exploitable denial-of-service vulnerability exists in ServiceAgent functionality of the Moxa AWK-3131A, firmware version 1.13. A specially crafted packet can cause an integer underflow, triggering a large memcpy that will access unmapped or out-of-bounds memory. An attacker can send this packet while unauthenticated to trigger this vulnerability. Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad ServiceAgent del Moxa AWK-3131A, versión de firmware 1.13. Un paquete especialmente diseñado puede causar un subdesbordamiento de enteros, desencadenando un gran memcpy que accederá a una memoria sin mapear o fuera de límites. • https://talosintelligence.com/vulnerability_reports/TALOS-2019-0938 • CWE-125: Out-of-bounds Read CWE-191: Integer Underflow (Wrap or Wraparound) •
CVE-2019-5165
https://notcve.org/view.php?id=CVE-2019-5165
An exploitable authentication bypass vulnerability exists in the hostname processing of the Moxa AWK-3131A firmware version 1.13. A specially configured device hostname can cause the device to interpret select remote traffic as local traffic, resulting in a bypass of web authentication. An attacker can send authenticated SNMP requests to trigger this vulnerability. Se presenta una vulnerabilidad de omisión de autenticación explotable en el procesamiento del hostname de Moxa AWK-3131A versión de firmware 1.13. Un hostname de dispositivo especialmente configurado puede causar que el dispositivo interprete el tráfico remoto seleccionado como tráfico local, resultando en la omisión de la autenticación web. • https://talosintelligence.com/vulnerability_reports/TALOS-2019-0960 • CWE-287: Improper Authentication CWE-288: Authentication Bypass Using an Alternate Path or Channel •
CVE-2019-5153
https://notcve.org/view.php?id=CVE-2019-5153
An exploitable remote code execution vulnerability exists in the iw_webs configuration parsing functionality of the Moxa AWK-3131A firmware version 1.13. A specially crafted user name entry can cause an overflow of an error message buffer, resulting in remote code execution. An attacker can send commands while authenticated as a low privilege user to trigger this vulnerability. Se presenta una vulnerabilidad de ejecución de código remoto explotable en la funcionalidad de análisis de la configuración de iw_webs del Moxa AWK-3131A versión de firmware 1.13. Una entrada de nombre de usuario especialmente diseñada puede causar un desbordamiento de un búfer de mensaje de error, resultando en una ejecución de código remota. • https://talosintelligence.com/vulnerability_reports/TALOS-2019-0944 • CWE-121: Stack-based Buffer Overflow CWE-787: Out-of-bounds Write •