PT-2022-2182 · Wago · Wago 750-8212

Publicado

2022-01-17

·

Atualizado

2022-05-16

·

CVE-2021-46380

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do WAGO 750-8212 (PFC200) (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de Cross Site Request Forgery (CSRF) encadeada com Reflected Cross Site Scripting (XSS). Isso poderia permitir que um invasor remoto realizasse o sequestro de sessão.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02208
CVE-2021-46380

Produtos afetados

Wago 750-8212