PT-2026-31605 · Openvpn+1 · Openvpn+1
CVE-2024-1490
·
Publicado
2026-04-09
·
Atualizado
2026-04-10
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
WAGO PLC versões (versões afetadas não especificadas)
Description
Um atacante remoto autenticado com altos privilégios pode explorar a configuração do OpenVPN através da interface de gerenciamento baseada na web de um PLC WAGO. Se scripts definidos pelo usuário forem permitidos, o OpenVPN pode permitir a execução de comandos shell arbitrários, permitindo que o atacante execute comandos arbitrários no dispositivo.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openvpn
Wago Plcs