CVE-2016-2285
published 2016-05-31CVE-2016-2285: Cross-site request forgery (CSRF) vulnerability on Moxa MiiNePort_E1_4641 devices with firmware 1.1.10 Build 09120714, MiiNePort_E1_7080 devices with firmware…
PriorityP341high8.8CVSS 3.0
AVNACLPRNUIRSUCHIHAH
EPSS
0.59%
44.3th percentile
Cross-site request forgery (CSRF) vulnerability on Moxa MiiNePort_E1_4641 devices with firmware 1.1.10 Build 09120714, MiiNePort_E1_7080 devices with firmware 1.1.10 Build 09120714, MiiNePort_E2_1242 devices with firmware 1.1 Build 10080614, MiiNePort_E2_4561 devices with firmware 1.1 Build 10080614, and MiiNePort E3 devices with firmware 1.0 Build 11071409 allows remote attackers to hijack the authentication of arbitrary users.
Affected
5 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| moxa | miineport_e1_4641_firmware | — | — |
| moxa | miineport_e1_7080_firmware | — | — |
| moxa | miineport_e2_1242_firmware | — | — |
| moxa | miineport_e2_4561_firmware | — | — |
| moxa | miineport_e3_firmware | — | — |
CVSS provenance
nvdv3.08.8HIGHCVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
nvdv2.06.8MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:P
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
GHSA
GHSA-3c8m-2jhw-v237: Cross-site request forgery (CSRF) vulnerability on Moxa MiiNePort_E1_4641 devices with firmware 1
ghsa_unreviewed·2022-05-17
CVE-2016-2285 [HIGH] CWE-352 GHSA-3c8m-2jhw-v237: Cross-site request forgery (CSRF) vulnerability on Moxa MiiNePort_E1_4641 devices with firmware 1
Cross-site request forgery (CSRF) vulnerability on Moxa MiiNePort_E1_4641 devices with firmware 1.1.10 Build 09120714, MiiNePort_E1_7080 devices with firmware 1.1.10 Build 09120714, MiiNePort_E2_1242 devices with firmware 1.1 Build 10080614, MiiNePort_E2_4561 devices with firmware 1.1 Build 10080614, and MiiNePort E3 devices with firmware 1.0 Build 11071409 allows remote attackers to hijack the authentication of arbitrary users.
CISA ICS
Moxa MiiNePort Vulnerabilities (Update A)
cisa_ics·2016-05-24
Moxa MiiNePort Vulnerabilities (Update A)
## Archived Content In an effort to keep CISA.gov current, the archive contains outdated information that may not reflect current policy or programs.
ICS Advisory
##
Moxa MiiNePort Vulnerabilities (Update A)
Last RevisedAugust 23, 2018
Alert CodeICSA-16-145-01A
## OVERVIEW
This updated advisory is a follow-up to the original advisory titled ICSA-16-145-01 Moxa MiiNePort Vulnerabilities that was published May 24, 2016, on the NCCIC/ICS-CERT web site.
Independent researcher Karn Ganeshen has identified weak credential management, sensitive information not protected, and cross-site request forgery vulnerabilities in Moxa’s MiiNePort serial device server module series. Moxa will produce a beta patch firmware in late May 2016 to mitigate these v
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
2016-05-31
Published