Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servicio de inicio de sesión del tiempo de ejecución en dispositivos WAGO PFC200 (CVE-2021-21000)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/05/2021
Última modificación:
28/05/2021

Descripción

En dispositivos WAGO PFC200 en diferentes versiones de firmware con paquetes especiales diseñados, un atacante con acceso de red al dispositivo podría causar una denegación de servicio para el servicio de inicio de sesión del tiempo de ejecución

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wago:750-823_firmware:*:*:*:*:*:*:*:* fw07 (incluyendo)
cpe:2.3:h:wago:750-823:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-829_firmware:*:*:*:*:*:*:*:* fw14 (incluyendo)
cpe:2.3:h:wago:750-829:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-831_firmware:*:*:*:*:*:*:*:* fw14 (incluyendo)
cpe:2.3:h:wago:750-831:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-832_firmware:*:*:*:*:*:*:*:* fw06 (incluyendo)
cpe:2.3:h:wago:750-832:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-852_firmware:*:*:*:*:*:*:*:* fw14 (incluyendo)
cpe:2.3:h:wago:750-852:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-862_firmware:*:*:*:*:*:*:*:* fw07 (incluyendo)
cpe:2.3:h:wago:750-862:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-880_firmware:*:*:*:*:*:*:*:* fw15 (incluyendo)
cpe:2.3:h:wago:750-880:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-881_firmware:*:*:*:*:*:*:*:* fw14 (incluyendo)


Referencias a soluciones, herramientas e información