Vulnerabilidad en dispositivos Web-GUI (CVE-2019-10712)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
07/05/2019
Última modificación:
07/11/2023
Descripción
Los dispositivos Web-GUI de las series 750-88x (750-330, 750-352, 750-829, 750-831, 750-852, 750-880, 750-881, 750-882, 750-884, 750-885, 750-889) y 750-87x (750-830, 750-849, 750-871, 750-872, 750-873) de WAGO disponen de acceso a servicios no documentados.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:wago:750-830_firmware:*:*:*:*:*:*:*:* | 06 (excluyendo) | |
cpe:2.3:h:wago:750-830:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:wago:750-849_firmware:*:*:*:*:*:*:*:* | 08 (excluyendo) | |
cpe:2.3:h:wago:750-849:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:wago:750-871_firmware:*:*:*:*:*:*:*:* | 11 (excluyendo) | |
cpe:2.3:h:wago:750-871:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:wago:750-872_firmware:*:*:*:*:*:*:*:* | 07 (excluyendo) | |
cpe:2.3:h:wago:750-872:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:wago:750-873_firmware:*:*:*:*:*:*:*:* | 07 (excluyendo) | |
cpe:2.3:h:wago:750-873:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:wago:750-330_firmware:*:*:*:*:*:*:*:* | 14 (excluyendo) | |
cpe:2.3:h:wago:750-330:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:wago:750-352_firmware:*:*:*:*:*:*:*:* | 14 (excluyendo) | |
cpe:2.3:h:wago:750-352:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:wago:750-829_firmware:*:*:*:*:*:*:*:* | 14 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/108482
- https://cert.vde.com/de-de/advisories/vde-2019-008
- https://lists.apache.org/thread.html/r0066c1e862613de402fee04e81cbe00bcd64b64a2711beb9a13c3b25%40%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/r25e25973e9577c62fd0221b4b52990851adf11cbe33036bd67d4b13d%40%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/r37eb6579fa0bf94a72b6c978e2fee96f68a2b1b3ac1b1ce60aee86cf%40%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/r386966780034aadee69ffd82d44555117c9339545b9ce990fe490a3e%40%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/r80e8882c86c9c17a57396a5ef7c4f08878d629a0291243411be0de3a%40%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/ra37700b842790883b9082e6b281fb7596f571b13078a4856cd38f2c2%40%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/rb47911c179c9f3e8ea3f134b5645e63cd20c6fc63bd0b43ab5864bd1%40%3Ccommits.cassandra.apache.org%3E