Moxa EDS-G512E是摩莎(Moxa)公司的一款以太网交换机设备。 Moxa EDS-G512E 5.1 build 16072215版本中存在安全漏洞,该漏洞源于加密方法是基于chall值,而程序以明文形式将chall值作为POST参数发送。攻击者可利用该漏洞从固件中检索密码加密方法。
Moxa EDS-G512E是摩莎(Moxa)公司的一款以太网交换机设备。 Moxa EDS-G512E 5.1 build 16072215版本中存在安全漏洞,该漏洞源于加密方法是基于chall值,而程序以明文形式将chall值作为POST参数发送。攻击者可利用该漏洞从固件中检索密码加密方法。