Описание
WAGO 750-88X and WAGO 750-89X Ethernet Controller devices, versions 01.09.18(13) and before, have XSS in the SNMP configuration via the webserv/cplcfg/snmp.ssi SNMP_DESC or SNMP_LOC_SNMP_CONT field.
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1Версия до 05 (исключая)
Одновременно
cpe:2.3:o:wago:750-362_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-362:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 05 (исключая)
Одновременно
cpe:2.3:o:wago:750-363_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-363:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 05 (исключая)
Одновременно
cpe:2.3:o:wago:750-823_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-823:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 05 (исключая)
Одновременно
cpe:2.3:o:wago:750-832_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-832:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 05 (исключая)
Одновременно
cpe:2.3:o:wago:750-862_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-862:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 05 (исключая)
Одновременно
cpe:2.3:o:wago:750-891_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-891:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 05 (исключая)
Одновременно
cpe:2.3:o:wago:750-890_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-890:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 14 (исключая)
Одновременно
cpe:2.3:o:wago:750-352_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-352:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 14 (исключая)
Одновременно
cpe:2.3:o:wago:750-831_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-831:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 14 (исключая)
Одновременно
cpe:2.3:o:wago:750-852_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-852:-:*:*:*:*:*:*:*
Конфигурация 11Версия до 14 (исключая)
Одновременно
cpe:2.3:o:wago:750-880_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-880:-:*:*:*:*:*:*:*
Конфигурация 12Версия до 14 (исключая)
Одновременно
cpe:2.3:o:wago:750-881_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-881:-:*:*:*:*:*:*:*
Конфигурация 13Версия до 14 (исключая)
Одновременно
cpe:2.3:o:wago:750-889_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-889:-:*:*:*:*:*:*:*
Конфигурация 14
Одновременно
Одно из
cpe:2.3:o:wago:wago_750-881_ethernet_controller_devices_firmware:01.08.01\(10\):*:*:*:*:*:*:*
cpe:2.3:o:wago:wago_750-881_ethernet_controller_devices_firmware:01.09.18\(13\):*:*:*:*:*:*:*
cpe:2.3:h:wago:wago_750-881_ethernet_controller_devices:*:*:*:*:*:*:*:*
EPSS
Процентиль: 55%
0.00328
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
больше 3 лет назад
WAGO 750-88X and WAGO 750-89X Ethernet Controller devices, versions 01.09.18(13) and before, have XSS in the SNMP configuration via the webserv/cplcfg/snmp.ssi SNMP_DESC or SNMP_LOC_SNMP_CONT field.
EPSS
Процентиль: 55%
0.00328
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79