Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la Administración Basada en Web en múltiples switches administrados por WAGO (CVE-2021-20994)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/05/2021
Última modificación:
20/05/2021

Descripción

En múltiples switches administrados por WAGO en diferentes versiones, un atacante puede engañar a un usuario legítimo para que haga clic en un enlace para inyectar un posible código malicioso en la Administración Basada en Web

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wago:0852-0303_firmware:*:*:*:*:*:*:*:* 1.2.3.s0 (incluyendo)
cpe:2.3:h:wago:0852-0303:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:0852-1305_firmware:*:*:*:*:*:*:*:* 1.1.7.s0 (incluyendo)
cpe:2.3:h:wago:0852-1305:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:0852-1505_firmware:*:*:*:*:*:*:*:* 1.1.6.s0 (incluyendo)
cpe:2.3:h:wago:0852-1505:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:0852-1305\/000-001_firmware:*:*:*:*:*:*:*:* 1.0.4.s0 (incluyendo)
cpe:2.3:h:wago:0852-1305\/000-001:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:0852-1505\/000-001_firmware:*:*:*:*:*:*:*:* 1.0.4.s0 (incluyendo)
cpe:2.3:h:wago:0852-1505\/000-001:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información