wago pfc_100_firmware os命令中使用的特殊元素转义处理不恰当(os命令注入)

admin 2023-12-01 17:31:38 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
wago pfc_100_firmware os命令中使用的特殊元素转义处理不恰当(os命令注入)

CVE编号

CVE-2020-12522

利用情况

暂无

补丁情况

N/A

披露时间

2020-12-18
漏洞描述
The reported vulnerability allows an attacker who has network access to the device to execute code with specially crafted packets in WAGO Series PFC 100 (750-81xx/xxx-xxx), Series PFC 200 (750-82xx/xxx-xxx), Series Wago Touch Panel 600 Standard Line (762-4xxx), Series Wago Touch Panel 600 Advanced Line (762-5xxx), Series Wago Touch Panel 600 Marine Line (762-6xxx) with firmware versions <=FW10.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://cert.vde.com/en-us/advisories/vde-2020-045
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 wago pfc_100_firmware * Up to (including) 10
运行在以下环境
系统 wago pfc_200_firmware * Up to (including) 10
运行在以下环境
系统 wago touch_panel_600_advanced_firmware * Up to (including) 10
运行在以下环境
系统 wago touch_panel_600_marine_firmware * Up to (including) 10
运行在以下环境
系统 wago touch_panel_600_standard_firmware * Up to (including) 10
运行在以下环境
硬件 wago 750-8101/025-000 - -
运行在以下环境
硬件 wago 750-8102/025-000 - -
运行在以下环境
硬件 wago 750-8202/000-012 - -
运行在以下环境
硬件 wago 750-8202/000-022 - -
运行在以下环境
硬件 wago 750-8202/040-000 - -
运行在以下环境
硬件 wago 750-8202/040-001 - -
运行在以下环境
硬件 wago 750-8206/025-000 - -
运行在以下环境
硬件 wago 750-8206/025-001 - -
运行在以下环境
硬件 wago 750-8206/040-000 - -
运行在以下环境
硬件 wago 750-8206/040-001 - -
运行在以下环境
硬件 wago 750-8207/025-000 - -
运行在以下环境
硬件 wago 750-8207/025-001 - -
运行在以下环境
硬件 wago 750-8208/025-000 - -
运行在以下环境
硬件 wago 750-8208/025-001 - -
运行在以下环境
硬件 wago 750-8210/025-000 - -
运行在以下环境
硬件 wago 750-8210/040-000 - -
运行在以下环境
硬件 wago 750-8211/040-000 - -
运行在以下环境
硬件 wago 750-8211/040-001 - -
运行在以下环境
硬件 wago 750-8212/025-000 - -
运行在以下环境
硬件 wago 750-8212/025-001 - -
运行在以下环境
硬件 wago 750-8212/025-002 - -
运行在以下环境
硬件 wago 750-8212/040-000 - -
运行在以下环境
硬件 wago 750-8212/040-010 - -
运行在以下环境
硬件 wago 750-8213/040-010 - -
运行在以下环境
硬件 wago 750-8216/025-000 - -
运行在以下环境
硬件 wago 750-8216/025-001 - -
运行在以下环境
硬件 wago 750-8217/025-000 - -
运行在以下环境
硬件 wago 762-4301/8000-002 - -
运行在以下环境
硬件 wago 762-4302/8000-002 - -
运行在以下环境
硬件 wago 762-4303/8000-002 - -
运行在以下环境
硬件 wago 762-4304/8000-002 - -
运行在以下环境
硬件 wago 762-5303/8000-002 - -
运行在以下环境
硬件 wago 762-5304/8000-002 - -
运行在以下环境
硬件 wago 762-6201/8000-001 - -
运行在以下环境
硬件 wago 762-6202/8000-001 - -
运行在以下环境
硬件 wago 762-6203/8000-001 - -
运行在以下环境
硬件 wago 762-6204/8000-001 - -
CVSS3评分 9.8
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-ID 漏洞类型
CWE-78 OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  1