Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5161

Опубликовано: 11 мар. 2020
Источник: nvd
CVSS3: 9.1
CVSS2: 9
EPSS Низкий

Описание

An exploitable remote code execution vulnerability exists in the Cloud Connectivity functionality of WAGO PFC200 versions 03.02.02(14), 03.01.07(13), and 03.00.39(12). A specially crafted XML file will direct the Cloud Connectivity service to download and execute a shell script with root privileges.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:wago:pfc200_firmware:03.00.39\(12\):*:*:*:*:*:*:*
cpe:2.3:o:wago:pfc200_firmware:03.01.07\(13\):*:*:*:*:*:*:*
cpe:2.3:o:wago:pfc200_firmware:03.02.02\(14\):*:*:*:*:*:*:*
cpe:2.3:h:wago:pfc200:-:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04926
Низкий

9.1 Critical

CVSS3

9 Critical

CVSS2

Дефекты

CWE-345

Связанные уязвимости

github
больше 3 лет назад

An exploitable remote code execution vulnerability exists in the Cloud Connectivity functionality of WAGO PFC200 versions 03.02.02(14), 03.01.07(13), and 03.00.39(12). A specially crafted XML file will direct the Cloud Connectivity service to download and execute a shell script with root privileges.

EPSS

Процентиль: 89%
0.04926
Низкий

9.1 Critical

CVSS3

9 Critical

CVSS2

Дефекты

CWE-345