Urządzenia WAGO z serii 750-87x i 750-88x posiadają nieudokumentowany dostęp serwisowy w interfejsie Web-GUI. Podatność sklasyfikowana jako CWE-798 (hardcoded credentials) umożliwia nieautoryzowany dostęp do urządzenia przez sieć bez jakiegokolwiek uwierzytelnienia ze strony atakującego.
▸ Pokaż oryginał (EN)
The Web-GUI on WAGO Series 750-88x (750-330, 750-352, 750-829, 750-831, 750-852, 750-880, 750-881, 750-882, 750-884, 750-885, 750-889) and Series 750-87x (750-830, 750-849, 750-871, 750-872, 750-873) devices has undocumented service access.
W oprogramowaniu układowym (firmware) urządzeń WAGO zakodowane są na stałe nieudokumentowane dane dostępowe do interfejsu Web-GUI. Dostęp ten nie jest opisany w oficjalnej dokumentacji producenta i nie może być zmieniony ani wyłączony przez administratora w standardowy sposób. Atakujący posiadający wiedzę o tych danych uwierzytelniających może zdalnie, przez sieć, uzyskać dostęp do panelu zarządzania urządzeniem bez żadnych dodatkowych uprawnień czy interakcji użytkownika.
Atakujący może uzyskać pełny, nieautoryzowany dostęp do interfejsu zarządzania urządzeniem przemysłowym (PLC), co może prowadzić do odczytu i modyfikacji konfiguracji, zakłócenia procesów sterowania oraz naruszenia dostępności, integralności i poufności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://cert.vde.com/de-de/advisories/vde-2019-008). Dodatkowo zaleca się izolację urządzeń WAGO od sieci niezaufanych, zastosowanie firewalla oraz ograniczenie dostępu do Web-GUI wyłącznie do autoryzowanych adresów IP do czasu wdrożenia poprawki.
Urządzenia WAGO serii 750-88x (modele: 750-330, 750-352, 750-829, 750-831, 750-852, 750-880, 750-881, 750-882, 750-884, 750-885, 750-889) oraz serii 750-87x (modele: 750-830, 750-849, 750-871, 750-872, 750-873) — wersje firmware wskazane w referencjach producenta (cert.vde.com).
Podatność zgłoszona i opublikowana przez CERT@VDE (VDE-2019-008) w dniu 2019-05-07. Dotyczy urządzeń przemysłowych klasy PLC stosowanych w środowiskach OT/ICS, co zwiększa potencjalne ryzyko operacyjne.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWago 750 330
HWWagowszystkie wersjeWago 750 330 Firmware
OSWago< 14Wago 750 352
HWWagowszystkie wersjeWago 750 352 Firmware
OSWago< 14Wago 750 829
HWWagowszystkie wersjeWago 750 829 Firmware
OSWago< 14Wago 750 830
HWWagowszystkie wersjeWago 750 830 Firmware
OSWago< 06Wago 750 831
HWWagowszystkie wersjeWago 750 831 Firmware
OSWago< 14Wago 750 849
HWWagowszystkie wersjeWago 750 849 Firmware
OSWago< 08Wago 750 852
HWWagowszystkie wersjeWago 750 852 Firmware
OSWago< 14Wago 750 871
HWWagowszystkie wersjeWago 750 871 Firmware
OSWago< 11Wago 750 872
HWWagowszystkie wersjeWago 750 872 Firmware
OSWago< 07Wago 750 873
HWWagowszystkie wersjeWago 750 873 Firmware
OSWago< 07Wago 750 880
HWWagowszystkie wersjeWago 750 880 Firmware
OSWago< 14Wago 750 881
HWWagowszystkie wersjeWago 750 881 Firmware
OSWago< 14Wago 750 882
HWWagowszystkie wersjeWago 750 882 Firmware
OSWago< 14Wago 750 884
HWWagowszystkie wersjeWago 750 884 Firmware
OSWago< 14Wago 750 885
HWWagowszystkie wersjeWago 750 885 Firmware
OSWago< 14
Powiązane podatności
Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO
Nieprawidłowa kontrola dostępu w CODESYS V2 Web-Server
Stack-based Buffer Overflow w CODESYS V2 runtime — urządzenia WAGO
Stack-based Buffer Overflow w CODESYS V2 Web-Server (Wago 750-8xx)
CODESYS V2 Web-Server — błędna implementacja mechanizmu bezpieczeństwa