Vulnerabilidad en el envío de peticiones construidas específicamente sin autenticación en la serie WAGO 750-8XX con FW (CVE-2020-12506)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
30/09/2020
Última modificación:
17/11/2021
Descripción
La vulnerabilidad de autenticación inadecuada en la serie WAGO 750-8XX con versión FW versiones anteriores e iguales a FW03 permite a un atacante cambiar la configuración de los dispositivos mediante el envío de solicitudes específicamente construidas sin autenticación Este problema afecta a: WAGO 750-362, WAGO 750-363, WAGO 750-823, WAGO 750-832/xxx-xxx, WAGO 750-862, WAGO 750-891, WAGO 750-890/xxx-xxx en versiones FW03 y anteriores.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:wago:750-362_firmware:*:*:*:*:*:*:*:* | fw03 (incluyendo) | |
| cpe:2.3:h:wago:750-362:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:wago:750-363_firmware:*:*:*:*:*:*:*:* | fw03 (incluyendo) | |
| cpe:2.3:h:wago:750-363:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:wago:750-823_firmware:*:*:*:*:*:*:*:* | fw03 (incluyendo) | |
| cpe:2.3:h:wago:750-823:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:wago:750-832_firmware:*:*:*:*:*:*:*:* | fw03 (incluyendo) | |
| cpe:2.3:h:wago:750-832:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:wago:750-862_firmware:*:*:*:*:*:*:*:* | fw03 (incluyendo) | |
| cpe:2.3:h:wago:750-862:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:wago:750-891_firmware:*:*:*:*:*:*:*:* | fw03 (incluyendo) | |
| cpe:2.3:h:wago:750-891:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:wago:750-890_firmware:*:*:*:*:*:*:*:* | fw03 (incluyendo) | |
| cpe:2.3:h:wago:750-890:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



