Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad de autenticación en WAGO e!Cockpit (CVE-2019-5106)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
11/03/2020
Última modificación:
21/07/2021

Descripción

existe una vulnerabilidad de clave de cifrado embebida en la funcionalidad de autenticación de WAGO e!Cockpit versión 1.5.1.1. Un atacante con acceso a las comunicaciones entre e!Cockpit y CoDeSyS Gateway puede recuperar trivialmente la contraseña de cualquier usuario al intentar iniciar sesión, en texto plano.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wago:e\!cockpit:1.5.1.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información