CVE-2016-9348: Low severity MOXA Nport 5100 Series Firmware vulnerability
An issue was discovered in Moxa NPort 5110 versions prior to 2.6, NPort 5130/5150 Series versions prior to 3.6, NPort 5200 Series versions prior to 2.8, NPort 5400 Series versions prior to 3.11, NPort 5600 Series versions prior to 3.7, NPort 5100A Series & NPort P5150A versions prior to 1.3, NPort 5200A Series versions prior to 1.3, NPort 5150AI-M12 Series versions prior to 1.2, NPort 5250AI-M12 Series versions prior to 1.2, NPort 5450AI-M12 Series versions prior to 1.2, NPort 5600-8-DT Series versions prior to 2.4, NPort 5600-8-DTL Series versions prior to 2.4, NPort 6x50 Series versions prior to 1.13.11, NPort IA5450A versions prior to v1.4. A configuration file contains parameters that represent passwords in plaintext.
Affected Software
Event History
Frequently Asked Questions
What is the severity of CVE-2016-9348?
CVE-2016-9348 is classified with a medium severity due to potential unauthorized access.
How do I fix CVE-2016-9348?
To fix CVE-2016-9348, upgrade your Moxa NPort firmware to the latest versions: 2.6 for 5110, 3.6 for 5130/5150, 2.8 for 5200, 3.11 for 5400, and 3.7 for 5600 series.
Which Moxa NPort versions are affected by CVE-2016-9348?
The affected versions include NPort 5100 Series firmware prior to 2.6, 5130/5150 Series prior to 3.6, 5200 Series prior to 2.8, 5400 Series prior to 3.11, and 5600 Series prior to 3.7.
What types of vulnerabilities are associated with CVE-2016-9348?
CVE-2016-9348 involves vulnerabilities that could allow unauthorized access and potentially disrupt network communications.
Is my Moxa NPort device vulnerable if it's updated?
If your Moxa NPort device has been updated to the recommended firmware versions, it is no longer vulnerable to CVE-2016-9348.