Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WAGO 852-303 (CVE-2019-12549)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
17/06/2019
Última modificación:
19/06/2019

Descripción

WAGO 852-303 antes de FW06, 852-1305 antes de FW06 y 852-1505 antes de que los dispositivos FW03 contengan claves privadas codificadas para el demonio SSH. La huella dactilar de la clave de host SSH del demonio SSH correspondiente coincide con la clave privada incorporada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wago:852-303_firmware:*:*:*:*:*:*:*:* 1.2.2.s0 (excluyendo)
cpe:2.3:h:wago:852-303:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:852-1305_firmware:*:*:*:*:*:*:*:* 1.1.6.s0 (excluyendo)
cpe:2.3:h:wago:852-1305:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:852-1505_firmware:*:*:*:*:*:*:*:* 1.1.5.s0 (excluyendo)
cpe:2.3:h:wago:852-1505:-:*:*:*:*:*:*:*