Moxa

Oncell Central Manager

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.25%
  • Veröffentlicht 21.12.2015 11:59:06
  • Zuletzt bearbeitet 12.04.2025 10:46:40

The login function in the RequestController class in Moxa OnCell Central Manager before 2.2 has a hardcoded root password, which allows remote attackers to obtain administrative access via a login session.

  • EPSS 0.25%
  • Veröffentlicht 21.12.2015 11:59:05
  • Zuletzt bearbeitet 12.04.2025 10:46:40

The MessageBrokerServlet servlet in Moxa OnCell Central Manager before 2.2 does not require authentication, which allows remote attackers to obtain administrative access via a command, as demonstrated by the addUserAndGroup action.