Описание
This vulnerability allows an attacker who has access to the WBM to read and write settings-parameters of the device by sending specifically constructed requests without authentication on multiple WAGO PLCs in firmware versions up to FW07.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до fw07 (включая)
Одновременно
cpe:2.3:o:wago:750-890\/040-000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-890\/040-000:-:*:*:*:*:*:*:*
Конфигурация 2Версия до fw07 (включая)
Одновременно
cpe:2.3:o:wago:750-890\/025-001_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-890\/025-001:-:*:*:*:*:*:*:*
Конфигурация 3Версия до fw07 (включая)
Одновременно
cpe:2.3:o:wago:750-890\/025-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-890\/025-002:-:*:*:*:*:*:*:*
Конфигурация 4Версия до fw07 (включая)
Одновременно
cpe:2.3:o:wago:750-890\/025-000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-890\/025-000:-:*:*:*:*:*:*:*
Конфигурация 5Версия до fw07 (включая)
Одновременно
cpe:2.3:o:wago:750-832\/000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-832\/000-002:-:*:*:*:*:*:*:*
Конфигурация 6Версия до fw07 (включая)
Одновременно
cpe:2.3:o:wago:750-362_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-362:-:*:*:*:*:*:*:*
Конфигурация 7Версия до fw07 (включая)
Одновременно
cpe:2.3:o:wago:750-823_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-823:-:*:*:*:*:*:*:*
Конфигурация 8Версия до fw07 (включая)
Одновременно
cpe:2.3:o:wago:750-832_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-832:-:*:*:*:*:*:*:*
Конфигурация 9Версия до fw07 (включая)
Одновременно
cpe:2.3:o:wago:750-363_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-363:-:*:*:*:*:*:*:*
Конфигурация 10Версия до fw07 (включая)
Одновременно
cpe:2.3:o:wago:750-862_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-862:-:*:*:*:*:*:*:*
Конфигурация 11Версия до fw07 (включая)
Одновременно
cpe:2.3:o:wago:750-891_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-891:-:*:*:*:*:*:*:*
Конфигурация 12Версия до fw07 (включая)
Одновременно
cpe:2.3:o:wago:750-893_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-893:-:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00336
Низкий
9.8 Critical
CVSS3
8.1 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-287
Связанные уязвимости
github
больше 3 лет назад
This vulnerability allows an attacker who has access to the WBM to read and write settings-parameters of the device by sending specifically constructed requests without authentication on multiple WAGO PLCs in firmware versions up to FW07.
EPSS
Процентиль: 56%
0.00336
Низкий
9.8 Critical
CVSS3
8.1 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-287