Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en varias páginas de configuración del dispositivo (CVE-2022-22511)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
09/03/2022
Última modificación:
18/03/2022

Descripción

Varias páginas de configuración del dispositivo son vulnerables a ataques de tipo XSS (Cross-Site Scripting) reflejados. Un atacante autorizado con privilegios de usuario puede usar esto para conseguir acceso a información confidencial en un PC que sea conectado al WBM después de haber sido comprometido

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wago:750-8100_firmware:*:*:*:*:*:*:*:* fw16 (incluyendo) fw22 (excluyendo)
cpe:2.3:h:wago:750-8100:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8101_firmware:*:*:*:*:*:*:*:* fw16 (incluyendo) fw22 (excluyendo)
cpe:2.3:h:wago:750-8101:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8102_firmware:*:*:*:*:*:*:*:* fw16 (incluyendo) fw22 (excluyendo)
cpe:2.3:h:wago:750-8102:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:751-9301_firmware:*:*:*:*:*:*:*:* fw16 (incluyendo) fw22 (excluyendo)
cpe:2.3:h:wago:751-9301:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8202_firmware:*:*:*:*:*:*:*:* fw16 (incluyendo) fw22 (excluyendo)
cpe:2.3:h:wago:750-8202:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:762-4205\/8000-002_firmware:*:*:*:*:*:*:*:* fw16 (incluyendo) fw22 (excluyendo)
cpe:2.3:h:wago:762-4205\/8000-002:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:762-4206\/8000-002_firmware:*:*:*:*:*:*:*:* fw16 (incluyendo) fw22 (excluyendo)
cpe:2.3:h:wago:762-4206\/8000-002:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:762-4305\/8000-002_firmware:*:*:*:*:*:*:*:* fw16 (incluyendo) fw22 (excluyendo)


Referencias a soluciones, herramientas e información