Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples switches administrados por WAGO (CVE-2021-20998)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
13/05/2021
Última modificación:
20/05/2021

Descripción

En múltiples switches administrados por WAGO en diferentes versiones sin autorización y con paquetes especialmente diseñados es posible crear usuarios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wago:0852-0303_firmware:*:*:*:*:*:*:*:* 1.2.3.s0 (incluyendo)
cpe:2.3:h:wago:0852-0303:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:0852-1305_firmware:*:*:*:*:*:*:*:* 1.1.7.s0 (incluyendo)
cpe:2.3:h:wago:0852-1305:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:0852-1505_firmware:*:*:*:*:*:*:*:* 1.1.6.s0 (incluyendo)
cpe:2.3:h:wago:0852-1505:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:0852-1305\/000-001_firmware:*:*:*:*:*:*:*:* 1.0.4.s0 (incluyendo)
cpe:2.3:h:wago:0852-1305\/000-001:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:0852-1505\/000-001_firmware:*:*:*:*:*:*:*:* 1.0.4.s0 (incluyendo)
cpe:2.3:h:wago:0852-1505\/000-001:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información