CVE-2019-18238: Moxa Iologik 2512-Hspa-T Firmware
High severity, CVSS 7.5. EPSS: 0.6% chance of exploitation in the next 30 days.
In Moxa ioLogik 2500 series firmware, Version 3.0 or lower, and IOxpress configuration utility, Version 2.3.0 or lower, sensitive information is stored in configuration files without encryption, which may allow an attacker to access an administrative account.
Affected products
- Moxa Iologik 2512-Hspa-T Firmware: up to and including 3.0
- Moxa Iologik 2512-Hspa Firmware: up to and including 3.0
- Moxa Iologik 2512-T Firmware: up to and including 3.0
- Moxa Iologik 2512-WL1-Eu-T Firmware: up to and including 3.0
- Moxa Iologik 2512-WL1-Eu Firmware: up to and including 3.0
- Moxa Iologik 2512-WL1-Jp-T Firmware: up to and including 3.0
- Moxa Iologik 2512-WL1-Jp Firmware: up to and including 3.0
- Moxa Iologik 2512-WL1-Us-T Firmware: up to and including 3.0
- Moxa Iologik 2512-WL1-Us Firmware: up to and including 3.0
- Moxa Iologik 2512 Firmware: up to and including 3.0
- Moxa Iologik 2542-Hspa-T Firmware: up to and including 3.0
- Moxa Iologik 2542-Hspa Firmware: up to and including 3.0
- Moxa Iologik 2542-T Firmware: up to and including 3.0
- Moxa Iologik 2542-WL1-Eu-T Firmware: up to and including 3.0
- Moxa Iologik 2542-WL1-Eu Firmware: up to and including 3.0
- Moxa Iologik 2542-WL1-Jp-T Firmware: up to and including 3.0
- Moxa Iologik 2542-WL1-Jp Firmware: up to and including 3.0
- Moxa Iologik 2542-WL1-Us-T Firmware: up to and including 3.0
- Moxa Iologik 2542-WL1-Us Firmware: up to and including 3.0
- Moxa Iologik 2542 Firmware: up to and including 3.0
Published 2020-02-26. Last modified 2026-06-17.