Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de peticiones construidas específicamente sin autenticación en la serie WAGO 750-8XX con FW (CVE-2020-12506)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
30/09/2020
Última modificación:
17/11/2021

Descripción

La vulnerabilidad de autenticación inadecuada en la serie WAGO 750-8XX con versión FW versiones anteriores e iguales a FW03 permite a un atacante cambiar la configuración de los dispositivos mediante el envío de solicitudes específicamente construidas sin autenticación Este problema afecta a: WAGO 750-362, WAGO 750-363, WAGO 750-823, WAGO 750-832/xxx-xxx, WAGO 750-862, WAGO 750-891, WAGO 750-890/xxx-xxx en versiones FW03 y anteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wago:750-362_firmware:*:*:*:*:*:*:*:* fw03 (incluyendo)
cpe:2.3:h:wago:750-362:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-363_firmware:*:*:*:*:*:*:*:* fw03 (incluyendo)
cpe:2.3:h:wago:750-363:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-823_firmware:*:*:*:*:*:*:*:* fw03 (incluyendo)
cpe:2.3:h:wago:750-823:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-832_firmware:*:*:*:*:*:*:*:* fw03 (incluyendo)
cpe:2.3:h:wago:750-832:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-862_firmware:*:*:*:*:*:*:*:* fw03 (incluyendo)
cpe:2.3:h:wago:750-862:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-891_firmware:*:*:*:*:*:*:*:* fw03 (incluyendo)
cpe:2.3:h:wago:750-891:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-890_firmware:*:*:*:*:*:*:*:* fw03 (incluyendo)
cpe:2.3:h:wago:750-890:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información