CVE-2020-7003: Moxa Iologik 2512-Hspa-T Firmware

High severity, CVSS 7.5. EPSS: 1% chance of exploitation in the next 30 days.

In Moxa ioLogik 2500 series firmware, Version 3.0 or lower, and IOxpress configuration utility, Version 2.3.0 or lower, sensitive information is transmitted over some web applications in clear text.

Affected products

  • Moxa Iologik 2512-Hspa-T Firmware: up to and including 3.0
  • Moxa Iologik 2512-Hspa Firmware: up to and including 3.0
  • Moxa Iologik 2512-T Firmware: up to and including 3.0
  • Moxa Iologik 2512-WL1-Eu-T Firmware: up to and including 3.0
  • Moxa Iologik 2512-WL1-Eu Firmware: up to and including 3.0
  • Moxa Iologik 2512-WL1-Jp-T Firmware: up to and including 3.0
  • Moxa Iologik 2512-WL1-Jp Firmware: up to and including 3.0
  • Moxa Iologik 2512-WL1-Us-T Firmware: up to and including 3.0
  • Moxa Iologik 2512-WL1-Us Firmware: up to and including 3.0
  • Moxa Iologik 2512 Firmware: up to and including 3.0
  • Moxa Iologik 2542-Hspa-T Firmware: up to and including 3.0
  • Moxa Iologik 2542-Hspa Firmware: up to and including 3.0
  • Moxa Iologik 2542-T Firmware: up to and including 3.0
  • Moxa Iologik 2542-WL1-Eu-T Firmware: up to and including 3.0
  • Moxa Iologik 2542-WL1-Eu Firmware: up to and including 3.0
  • Moxa Iologik 2542-WL1-Jp-T Firmware: up to and including 3.0
  • Moxa Iologik 2542-WL1-Jp Firmware: up to and including 3.0
  • Moxa Iologik 2542-WL1-Us-T Firmware: up to and including 3.0
  • Moxa Iologik 2542-WL1-Us Firmware: up to and including 3.0
  • Moxa Iologik 2542 Firmware: up to and including 3.0

Published 2020-03-24. Last modified 2026-06-17.