PT-2020-18917 · Wago · Wago Pfc 200

CVE-2020-6090

·

Publicado

2020-06-11

·

Atualizado

2023-02-07

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
WAGO PFC 200 versão 03.03.10(15)
Descrição
Existe uma vulnerabilidade de execução de código na funcionalidade de gerenciamento baseada na Web, permitindo a execução remota de código por meio de solicitações HTTP especialmente criadas. Um invasor pode explorar essa vulnerabilidade enviando uma solicitação HTTP autenticada.
Recomendações
Para a versão 03.03.10(15), considere restringir o acesso à funcionalidade de gerenciamento baseada na Web até que uma correção esteja disponível. Como solução alternativa temporária, limite a capacidade de realizar solicitações HTTP autenticadas para a funcionalidade vulnerável.

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-6090

Produtos afetados

Wago Pfc 200