Описание
Wago web-based management of multiple products has a vulnerability which allows an local authenticated attacker to change the passwords of other non-admin users and thus to escalate non-root privileges.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 25 (включая)
Одновременно
cpe:2.3:o:wago:compact_controller_100_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:compact_controller_100:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 25 (включая)
Одновременно
cpe:2.3:o:wago:edge_controller_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:edge_controller:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 22 (исключая)
Одновременно
Одно из
cpe:2.3:o:wago:pfc100_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:pfc100_firmware:22:-:*:*:*:*:*:*
cpe:2.3:o:wago:pfc100_firmware:22:patch_1:*:*:*:*:*:*
cpe:2.3:h:wago:pfc100:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 22 (исключая)
Одновременно
Одно из
cpe:2.3:o:wago:pfc200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:pfc200_firmware:22:-:*:*:*:*:*:*
cpe:2.3:o:wago:pfc200_firmware:22:patch_1:*:*:*:*:*:*
cpe:2.3:o:wago:pfc200_firmware:23:*:*:*:*:*:*:*
cpe:2.3:o:wago:pfc200_firmware:24:*:*:*:*:*:*:*
cpe:2.3:h:wago:pfc200:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 25 (включая)
Одновременно
cpe:2.3:o:wago:touch_panel_600_advanced_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:touch_panel_600_advanced:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 25 (включая)
Одновременно
cpe:2.3:o:wago:touch_panel_600_marine_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:touch_panel_600_marine:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 25 (включая)
Одновременно
cpe:2.3:o:wago:touch_panel_600_standard_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:touch_panel_600_standard:-:*:*:*:*:*:*:*
EPSS
Процентиль: 7%
0.00026
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-863
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 5.3
github
около 2 лет назад
Wago web-based management of multiple products has a vulnerability which allows an local authenticated attacker to change the passwords of other non-admin users and thus to escalate non-root privileges.
CVSS3: 5.3
fstec
около 2 лет назад
Уязвимость веб-интерфейса управления программируемых логических контроллеров WAGO PFC100/PFC200, Edge Controller и сенсорных панелей WAGO Touch Panel 600, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 7%
0.00026
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-863
NVD-CWE-noinfo