PT-2026-31605 · Openvpn+1 · Openvpn+1

CVE-2024-1490

·

Publicado

2026-04-09

·

Atualizado

2026-04-10

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions WAGO PLC versões (versões afetadas não especificadas)
Description Um atacante remoto autenticado com altos privilégios pode explorar a configuração do OpenVPN através da interface de gerenciamento baseada na web de um PLC WAGO. Se scripts definidos pelo usuário forem permitidos, o OpenVPN pode permitir a execução de comandos shell arbitrários, permitindo que o atacante execute comandos arbitrários no dispositivo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-1490

Produtos afetados

Openvpn
Wago Plcs