PT-2020-11087 · Wago · Wago Pfc 200

Kelly Leuschner

·

Publicado

2020-03-10

·

Atualizado

2020-03-16

·

CVE-2019-5168

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
WAGO PFC 200 versão 03.02.02(14)
Descrição
Existe uma vulnerabilidade de injeção de comando no serviço iocheckd, especificamente na função ‘I/O-Check’. Isso se deve ao uso de dados inseridos pelo usuário a partir de um arquivo de cache XML em um comando do sistema. Um invasor pode criar um arquivo de cache XML especial para injetar comandos. O valor domainname do arquivo XML é usado no comando /etc/config-tools/edit dns server com domain-name=<conteúdo do nó domainname>, que é executado via system().
Recomendações
Para o WAGO PFC 200 versão 03.02.02(14), como solução temporária, considere restringir o acesso ao serviço iocheckd para minimizar o risco de exploração. Evite usar o valor domainname de arquivos XML não confiáveis no comando /etc/config-tools/edit dns server até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-5168

Produtos afetados

Wago Pfc 200