CRITICAL🇬🇧 English

CVE-2020-12522

RCE przez command injection w urządzeniach WAGO PFC 100/200 i Touch Panel 600

CVSS 10.0v3.1pub. 2020-12-17upd. 2024-11-21

Podatność umożliwia zdalne wykonanie kodu (RCE) na urządzeniach przemysłowych WAGO serii PFC 100, PFC 200 oraz Touch Panel 600 bez żadnego uwierzytelnienia. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko — atakujący z dostępem sieciowym może przejąć pełną kontrolę nad urządzeniem.

Pokaż oryginał (EN)

The reported vulnerability allows an attacker who has network access to the device to execute code with specially crafted packets in WAGO Series PFC 100 (750-81xx/xxx-xxx), Series PFC 200 (750-82xx/xxx-xxx), Series Wago Touch Panel 600 Standard Line (762-4xxx), Series Wago Touch Panel 600 Advanced Line (762-5xxx), Series Wago Touch Panel 600 Marine Line (762-6xxx) with firmware versions <=FW10.

🤖 Analiza AI
Jak działa

Podatność jest sklasyfikowana jako command injection (CWE-78). Atakujący posiadający dostęp sieciowy do urządzenia może wysłać specjalnie spreparowane pakiety sieciowe, które powodują wykonanie arbitralnego kodu na podatnym urządzeniu. Nie jest wymagana żadna autoryzacja ani interakcja użytkownika, a atak może być przeprowadzony zdalnie przez sieć.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym odczyt i modyfikację danych konfiguracyjnych oraz procesów przemysłowych, co w środowiskach OT/ICS może prowadzić do zakłócenia lub sabotażu procesów produkcyjnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://cert.vde.com/en-us/advisories/vde-2020-045). Zaleca się aktualizację firmware do wersji powyżej FW10 oraz ograniczenie dostępu sieciowego do urządzeń WAGO wyłącznie do zaufanych hostów i segmentów sieci.

Kogo dotyczy

WAGO Series PFC 100 (750-81xx/xxx-xxx), Series PFC 200 (750-82xx/xxx-xxx), Series Wago Touch Panel 600 Standard Line (762-4xxx), Series Wago Touch Panel 600 Advanced Line (762-5xxx), Series Wago Touch Panel 600 Marine Line (762-6xxx) z wersjami firmware <=FW10

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Wago 750 8101\/025 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8102\/025 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/000 012

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/000 022

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/040 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/040 001

    HW
    Wago
    wszystkie wersje
  • Wago 750 8206\/025 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8206\/025 001

    HW
    Wago
    wszystkie wersje
  • Wago 750 8206\/040 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8206\/040 001

    HW
    Wago
    wszystkie wersje
  • Wago 750 8207\/025 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8207\/025 001

    HW
    Wago
    wszystkie wersje
  • Wago 750 8208\/025 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8208\/025 001

    HW
    Wago
    wszystkie wersje
  • Wago 750 8210\/025 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8210\/040 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8211\/040 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8211\/040 001

    HW
    Wago
    wszystkie wersje
  • Wago 750 8212\/025 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8212\/025 001

    HW
    Wago
    wszystkie wersje
  • Wago 750 8212\/025 002

    HW
    Wago
    wszystkie wersje
  • Wago 750 8212\/040 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8212\/040 010

    HW
    Wago
    wszystkie wersje
  • Wago 750 8213\/040 010

    HW
    Wago
    wszystkie wersje
  • Wago 750 8216\/025 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8216\/025 001

    HW
    Wago
    wszystkie wersje
  • Wago 750 8217\/025 000

    HW
    Wago
    wszystkie wersje
  • Wago 762 4301\/8000 002

    HW
    Wago
    wszystkie wersje
  • Wago 762 4302\/8000 002

    HW
    Wago
    wszystkie wersje
  • Wago 762 4303\/8000 002

    HW
    Wago
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2023-1698CRITICAL9.8PL ✓ten sam produkt

WAGO: Zdalne przejęcie kontroli przez nieuprawnionego atakującego (command injection)

CVE-2022-45140CRITICAL9.8PL ✓ten sam produkt

WAGO 751/752: Nieuwierzytelniony zapis danych z uprawnieniami root – RCE

CVE-2022-45138CRITICAL9.8PL ✓ten sam produkt

WAGO 751-9301/752-8303: Pominięcie uwierzytelnienia w API zarządzania

CVE-2021-34569CRITICAL9.8PL ✓ten sam produkt

WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć

CVE-2021-34566CRITICAL9.1PL ✓ten sam produkt

Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności