Vulnerabilidad en WAGO 852-303 (CVE-2019-12549)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
17/06/2019
Última modificación:
19/06/2019
Descripción
WAGO 852-303 antes de FW06, 852-1305 antes de FW06 y 852-1505 antes de que los dispositivos FW03 contengan claves privadas codificadas para el demonio SSH. La huella dactilar de la clave de host SSH del demonio SSH correspondiente coincide con la clave privada incorporada.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:wago:852-303_firmware:*:*:*:*:*:*:*:* | 1.2.2.s0 (excluyendo) | |
| cpe:2.3:h:wago:852-303:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:wago:852-1305_firmware:*:*:*:*:*:*:*:* | 1.1.6.s0 (excluyendo) | |
| cpe:2.3:h:wago:852-1305:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:wago:852-1505_firmware:*:*:*:*:*:*:*:* | 1.1.5.s0 (excluyendo) | |
| cpe:2.3:h:wago:852-1505:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



