PT-2020-18917 · Wago · Wago Pfc 200
CVE-2020-6090
·
Publicado
2020-06-11
·
Atualizado
2023-02-07
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
WAGO PFC 200 versão 03.03.10(15)
Descrição
Existe uma vulnerabilidade de execução de código na funcionalidade de gerenciamento baseada na Web, permitindo a execução remota de código por meio de solicitações HTTP especialmente criadas. Um invasor pode explorar essa vulnerabilidade enviando uma solicitação HTTP autenticada.
Recomendações
Para a versão 03.03.10(15), considere restringir o acesso à funcionalidade de gerenciamento baseada na Web até que uma correção esteja disponível. Como solução alternativa temporária, limite a capacidade de realizar solicitações HTTP autenticadas para a funcionalidade vulnerável.
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wago Pfc 200