Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Web-GUI (CVE-2019-10712)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
07/05/2019
Última modificación:
07/11/2023

Descripción

Los dispositivos Web-GUI de las series 750-88x (750-330, 750-352, 750-829, 750-831, 750-852, 750-880, 750-881, 750-882, 750-884, 750-885, 750-889) y 750-87x (750-830, 750-849, 750-871, 750-872, 750-873) de WAGO disponen de acceso a servicios no documentados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wago:750-830_firmware:*:*:*:*:*:*:*:* 06 (excluyendo)
cpe:2.3:h:wago:750-830:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-849_firmware:*:*:*:*:*:*:*:* 08 (excluyendo)
cpe:2.3:h:wago:750-849:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-871_firmware:*:*:*:*:*:*:*:* 11 (excluyendo)
cpe:2.3:h:wago:750-871:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-872_firmware:*:*:*:*:*:*:*:* 07 (excluyendo)
cpe:2.3:h:wago:750-872:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-873_firmware:*:*:*:*:*:*:*:* 07 (excluyendo)
cpe:2.3:h:wago:750-873:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-330_firmware:*:*:*:*:*:*:*:* 14 (excluyendo)
cpe:2.3:h:wago:750-330:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-352_firmware:*:*:*:*:*:*:*:* 14 (excluyendo)
cpe:2.3:h:wago:750-352:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-829_firmware:*:*:*:*:*:*:*:* 14 (excluyendo)