CRITICAL🇬🇧 English

CVE-2019-10712

WAGO 750-87x/88x — ukryte konto serwisowe w Web-GUI (hardcoded credentials)

CVSS 9.8v3.0pub. 2019-05-07upd. 2024-11-21

Urządzenia WAGO z serii 750-87x i 750-88x posiadają nieudokumentowany dostęp serwisowy w interfejsie Web-GUI. Podatność sklasyfikowana jako CWE-798 (hardcoded credentials) umożliwia nieautoryzowany dostęp do urządzenia przez sieć bez jakiegokolwiek uwierzytelnienia ze strony atakującego.

Pokaż oryginał (EN)

The Web-GUI on WAGO Series 750-88x (750-330, 750-352, 750-829, 750-831, 750-852, 750-880, 750-881, 750-882, 750-884, 750-885, 750-889) and Series 750-87x (750-830, 750-849, 750-871, 750-872, 750-873) devices has undocumented service access.

🤖 Analiza AI
Jak działa

W oprogramowaniu układowym (firmware) urządzeń WAGO zakodowane są na stałe nieudokumentowane dane dostępowe do interfejsu Web-GUI. Dostęp ten nie jest opisany w oficjalnej dokumentacji producenta i nie może być zmieniony ani wyłączony przez administratora w standardowy sposób. Atakujący posiadający wiedzę o tych danych uwierzytelniających może zdalnie, przez sieć, uzyskać dostęp do panelu zarządzania urządzeniem bez żadnych dodatkowych uprawnień czy interakcji użytkownika.

Skutki

Atakujący może uzyskać pełny, nieautoryzowany dostęp do interfejsu zarządzania urządzeniem przemysłowym (PLC), co może prowadzić do odczytu i modyfikacji konfiguracji, zakłócenia procesów sterowania oraz naruszenia dostępności, integralności i poufności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://cert.vde.com/de-de/advisories/vde-2019-008). Dodatkowo zaleca się izolację urządzeń WAGO od sieci niezaufanych, zastosowanie firewalla oraz ograniczenie dostępu do Web-GUI wyłącznie do autoryzowanych adresów IP do czasu wdrożenia poprawki.

Kogo dotyczy

Urządzenia WAGO serii 750-88x (modele: 750-330, 750-352, 750-829, 750-831, 750-852, 750-880, 750-881, 750-882, 750-884, 750-885, 750-889) oraz serii 750-87x (modele: 750-830, 750-849, 750-871, 750-872, 750-873) — wersje firmware wskazane w referencjach producenta (cert.vde.com).

Uwagi

Podatność zgłoszona i opublikowana przez CERT@VDE (VDE-2019-008) w dniu 2019-05-07. Dotyczy urządzeń przemysłowych klasy PLC stosowanych w środowiskach OT/ICS, co zwiększa potencjalne ryzyko operacyjne.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wago 750 330

    HW
    Wago
    wszystkie wersje
  • Wago 750 330 Firmware

    OS
    Wago
    < 14
  • Wago 750 352

    HW
    Wago
    wszystkie wersje
  • Wago 750 352 Firmware

    OS
    Wago
    < 14
  • Wago 750 829

    HW
    Wago
    wszystkie wersje
  • Wago 750 829 Firmware

    OS
    Wago
    < 14
  • Wago 750 830

    HW
    Wago
    wszystkie wersje
  • Wago 750 830 Firmware

    OS
    Wago
    < 06
  • Wago 750 831

    HW
    Wago
    wszystkie wersje
  • Wago 750 831 Firmware

    OS
    Wago
    < 14
  • Wago 750 849

    HW
    Wago
    wszystkie wersje
  • Wago 750 849 Firmware

    OS
    Wago
    < 08
  • Wago 750 852

    HW
    Wago
    wszystkie wersje
  • Wago 750 852 Firmware

    OS
    Wago
    < 14
  • Wago 750 871

    HW
    Wago
    wszystkie wersje
  • Wago 750 871 Firmware

    OS
    Wago
    < 11
  • Wago 750 872

    HW
    Wago
    wszystkie wersje
  • Wago 750 872 Firmware

    OS
    Wago
    < 07
  • Wago 750 873

    HW
    Wago
    wszystkie wersje
  • Wago 750 873 Firmware

    OS
    Wago
    < 07
  • Wago 750 880

    HW
    Wago
    wszystkie wersje
  • Wago 750 880 Firmware

    OS
    Wago
    < 14
  • Wago 750 881

    HW
    Wago
    wszystkie wersje
  • Wago 750 881 Firmware

    OS
    Wago
    < 14
  • Wago 750 882

    HW
    Wago
    wszystkie wersje
  • Wago 750 882 Firmware

    OS
    Wago
    < 14
  • Wago 750 884

    HW
    Wago
    wszystkie wersje
  • Wago 750 884 Firmware

    OS
    Wago
    < 14
  • Wago 750 885

    HW
    Wago
    wszystkie wersje
  • Wago 750 885 Firmware

    OS
    Wago
    < 14
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-34584CRITICAL9.1PL ✓ten sam produkt

Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO

CVE-2021-30190CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w CODESYS V2 Web-Server

CVE-2021-30188CRITICAL9.8PL ✓ten sam produkt

Stack-based Buffer Overflow w CODESYS V2 runtime — urządzenia WAGO

CVE-2021-30189CRITICAL9.8PL ✓ten sam produkt

Stack-based Buffer Overflow w CODESYS V2 Web-Server (Wago 750-8xx)

CVE-2021-30192CRITICAL9.8PL ✓ten sam produkt

CODESYS V2 Web-Server — błędna implementacja mechanizmu bezpieczeństwa