Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la lista de directorios en múltiples switches administrados por WAGO (CVE-2021-20993)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/05/2021
Última modificación:
20/05/2021

Descripción

En múltiples switches administrados por WAGO en diferentes versiones, la lista de directorios activados proporciona al atacante el índice de los recursos ubicados dentro del directorio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wago:0852-0303_firmware:*:*:*:*:*:*:*:* 1.2.3.s0 (incluyendo)
cpe:2.3:h:wago:0852-0303:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:0852-1305_firmware:*:*:*:*:*:*:*:* 1.1.7.s0 (incluyendo)
cpe:2.3:h:wago:0852-1305:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:0852-1505_firmware:*:*:*:*:*:*:*:* 1.1.6.s0 (incluyendo)
cpe:2.3:h:wago:0852-1505:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:0852-1305\/000-001_firmware:*:*:*:*:*:*:*:* 1.0.4.s0 (incluyendo)
cpe:2.3:h:wago:0852-1305\/000-001:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:0852-1505\/000-001_firmware:*:*:*:*:*:*:*:* 1.0.4.s0 (incluyendo)
cpe:2.3:h:wago:0852-1505\/000-001:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información