Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el cambio de algunos parámetros especiales en la serie WAGO 750-8XX con FW (CVE-2020-12505)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
30/09/2020
Última modificación:
17/11/2021

Descripción

La vulnerabilidad de autenticación inadecuada en la serie WAGO 750-8XX con versión FW anteriores o iguales a FW07 permite a un atacante cambiar algunos parámetros especiales sin autenticación. Este problema afecta a: WAGO 750-852, WAGO 750-880/xxx-xxx, WAGO 750-881, WAGO 750-831/xxx-xxx, WAGO 750-882, WAGO 750-885/xxx-xxx, WAGO 750-889 en versiones FW07 y anteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wago:750-852_firmware:*:*:*:*:*:*:*:* fw07 (incluyendo)
cpe:2.3:h:wago:750-852:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-880_firmware:*:*:*:*:*:*:*:* fw07 (incluyendo)
cpe:2.3:h:wago:750-880:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-881_firmware:*:*:*:*:*:*:*:* fw07 (incluyendo)
cpe:2.3:h:wago:750-881:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-831_firmware:*:*:*:*:*:*:*:* fw07 (incluyendo)
cpe:2.3:h:wago:750-831:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-882_firmware:*:*:*:*:*:*:*:* fw07 (incluyendo)
cpe:2.3:h:wago:750-882:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-885_firmware:*:*:*:*:*:*:*:* fw07 (incluyendo)
cpe:2.3:h:wago:750-885:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-889_firmware:*:*:*:*:*:*:*:* fw07 (incluyendo)
cpe:2.3:h:wago:750-889:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información