CVE-2023-5961: Moxa Iologik e1210 Firmware

High severity, CVSS 8.8. EPSS: 0.4% chance of exploitation in the next 30 days.

A Cross-Site Request Forgery (CSRF) vulnerability has been identified in ioLogik E1200 Series firmware versions v3.3 and prior. An attacker can exploit this vulnerability to trick a client into making an unintentional request to the web server, which will be treated as an authentic request. This vulnerability may lead an attacker to perform operations on behalf of the victimized user.

Affected products

  • Moxa Iologik e1210 Firmware: before 3.3 (fixed in 3.3)
  • Moxa Iologik e1211 Firmware: before 3.3 (fixed in 3.3)
  • Moxa Iologik e1212 Firmware: before 3.3 (fixed in 3.3)
  • Moxa Iologik e1213 Firmware: before 3.3 (fixed in 3.3)
  • Moxa Iologik e1214 Firmware: before 3.3 (fixed in 3.3)
  • Moxa Iologik e1240 Firmware: before 3.3 (fixed in 3.3)
  • Moxa Iologik e1241 Firmware: before 3.3 (fixed in 3.3)
  • Moxa Iologik e1242 Firmware: before 3.3 (fixed in 3.3)
  • Moxa Iologik e1260 Firmware: before 3.3 (fixed in 3.3)
  • Moxa Iologik e1262 Firmware: before 3.3 (fixed in 3.3)

Published 2023-12-23. Last modified 2026-06-17.