Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en controladores Ethernet WAGO 750-88X y WAGO 750-89X (CVE-2018-16210)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
12/10/2018
Última modificación:
13/06/2025

Descripción

Los dispositivos controladores Ethernet WAGO 750-88X y WAGO 750-89X, versiones 01.09.18 (13) y anteriores, tienen XSS en la configuración SNMP a traves del archivo webserv/cplcfg/snmp.ssi en los campos SNMP_DESC o SNMP_LOC_SNMP_CONT.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wago:750-362_firmware:*:*:*:*:*:*:*:* 05 (excluyendo)
cpe:2.3:h:wago:750-362:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-363_firmware:*:*:*:*:*:*:*:* 05 (excluyendo)
cpe:2.3:h:wago:750-363:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-823_firmware:*:*:*:*:*:*:*:* 05 (excluyendo)
cpe:2.3:h:wago:750-823:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-832_firmware:*:*:*:*:*:*:*:* 05 (excluyendo)
cpe:2.3:h:wago:750-832:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-862_firmware:*:*:*:*:*:*:*:* 05 (excluyendo)
cpe:2.3:h:wago:750-862:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-891_firmware:*:*:*:*:*:*:*:* 05 (excluyendo)
cpe:2.3:h:wago:750-891:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-890_firmware:*:*:*:*:*:*:*:* 05 (excluyendo)
cpe:2.3:h:wago:750-890:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-352_firmware:*:*:*:*:*:*:*:* 14 (excluyendo)