Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-45138

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
27/02/2023
Última modificación:
07/03/2023

Descripción

*** Pendiente de traducción *** The configuration backend of the web-based management can be used by unauthenticated users, although only authenticated users should be able to use the API. The vulnerability allows an unauthenticated attacker to read and set several device parameters that can lead to full compromise of the device.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wago:751-9301_firmware:*:*:*:*:*:*:*:* 16 (incluyendo) 22 (excluyendo)
cpe:2.3:o:wago:751-9301_firmware:22:-:*:*:*:*:*:*
cpe:2.3:o:wago:751-9301_firmware:23:*:*:*:*:*:*:*
cpe:2.3:h:wago:751-9301:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:752-8303\/8000-002_firmware:*:*:*:*:*:*:*:* 18 (incluyendo) 22 (excluyendo)
cpe:2.3:o:wago:752-8303\/8000-002_firmware:22:-:*:*:*:*:*:*
cpe:2.3:o:wago:752-8303\/8000-002_firmware:23:*:*:*:*:*:*:*
cpe:2.3:h:wago:752-8303\/8000-002:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:pfc100_firmware:*:*:*:*:*:*:*:* 16 (incluyendo) 22 (excluyendo)
cpe:2.3:o:wago:pfc100_firmware:22:-:*:*:*:*:*:*
cpe:2.3:o:wago:pfc100_firmware:23:*:*:*:*:*:*:*
cpe:2.3:h:wago:pfc100:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:pfc200_firmware:*:*:*:*:*:*:*:* 16 (incluyendo) 22 (excluyendo)
cpe:2.3:o:wago:pfc200_firmware:22:-:*:*:*:*:*:*
cpe:2.3:o:wago:pfc200_firmware:23:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información