CVE-2016-4500
https://notcve.org/view.php?id=CVE-2016-4500
Moxa UC-7408 LX-Plus devices allow remote authenticated users to write to the firmware, and consequently render a device unusable, by leveraging root access. Dispositivos Moxa UC-7408 LX-Plus permiten a usuarios remotos autenticados escribir en el firmware y consecuentemente hacer un dispositivo inutilizable aprovechando el acceso root. • https://ics-cert.us-cert.gov/advisories/ICSA-16-152-01 • CWE-254: 7PK - Security Features •
CVE-2016-0879
https://notcve.org/view.php?id=CVE-2016-0879
Moxa Secure Router EDR-G903 devices before 3.4.12 do not delete copies of configuration and log files after completing the import function, which allows remote attackers to obtain sensitive information by requesting these files at an unspecified URL. Dispositivos Moxa Secure Router EDR-G903 en versiones anteriores a 3.4.12 no elimina las copias de archivos de regitro y de configuración despúes de completar la función import, lo que permite a atacantes remotos obtener información sensible solicitando estos archivos en una URL no especificada. • https://ics-cert.us-cert.gov/advisories/ICSA-16-042-01 • CWE-532: Insertion of Sensitive Information into Log File •
CVE-2016-0876
https://notcve.org/view.php?id=CVE-2016-0876
Moxa Secure Router EDR-G903 devices before 3.4.12 allow remote attackers to discover cleartext passwords by reading a configuration file. Dispositivos Moxa Secure Router EDR-G903 en versiones anteriores a 3.4.12 permite a atacantes remotos descubrir contraseñas en texto plano leyendo un archivo de configuración. • https://ics-cert.us-cert.gov/advisories/ICSA-16-042-01 • CWE-312: Cleartext Storage of Sensitive Information •
CVE-2016-0878
https://notcve.org/view.php?id=CVE-2016-0878
Moxa Secure Router EDR-G903 devices before 3.4.12 allow remote attackers to cause a denial of service (cold start) by sending two crafted ping requests. Dispositivos Moxa Secure Router EDR-G903 en versiones anteriores a 3.4.12 permite a atacantes remotos provocar una denegación de servicio (arranque en frío) enviando dos peticiones de ping manipuladas. • https://ics-cert.us-cert.gov/advisories/ICSA-16-042-01 •
CVE-2016-0875
https://notcve.org/view.php?id=CVE-2016-0875
Moxa Secure Router EDR-G903 devices before 3.4.12 allow remote attackers to read configuration and log files via a crafted URL. Dispositivos Moxa Secure Router EDR-G903 en versiones anteriores a 3.4.12 permite a atacantes remotos leer archivos de registro y de configuración a través de una URL manipulada. • https://ics-cert.us-cert.gov/advisories/ICSA-16-042-01 • CWE-532: Insertion of Sensitive Information into Log File •