CRITICAL🇬🇧 English

CVE-2021-30190

Nieprawidłowa kontrola dostępu w CODESYS V2 Web-Server

CVSS 9.8v3.1pub. 2021-05-25upd. 2025-08-15

CODESYS V2 Web-Server w wersjach przed 1.1.9.20 zawiera podatność związaną z niewłaściwą kontrolą dostępu (CWE-306). Podatność ta jest krytyczna — atakujący nieuwierzytelniony zdalnie może uzyskać pełen dostęp do systemu bez konieczności posiadania jakichkolwiek uprawnień.

Pokaż oryginał (EN)

CODESYS V2 Web-Server before 1.1.9.20 has Improper Access Control.

🤖 Analiza AI
Jak działa

Błąd klasyfikowany jako CWE-306 (Missing Authentication for Critical Function) oznacza, że serwer WWW wbudowany w CODESYS V2 nie wymaga uwierzytelnienia do wykonania krytycznych operacji. Atakujący może wysyłać żądania sieciowe bezpośrednio do podatnego serwera bez podawania danych logowania. Wektor ataku jest sieciowy (AV:N), nie wymaga złożoności (AC:L) ani interakcji użytkownika (UI:N), co czyni podatność szczególnie łatwą w eksploatacji.

Skutki

Atakujący może uzyskać pełną poufność, integralność i dostępność systemu (C:H/I:H/A:H), co w środowiskach przemysłowych OT/ICS opartych na sterownikach WAGO może prowadzić do nieautoryzowanego odczytu i modyfikacji konfiguracji, zakłócenia procesów sterowania lub przejęcia kontroli nad urządzeniem.

Mitygacja

Należy zaktualizować CODESYS V2 Web-Server do wersji 1.1.9.20 lub nowszej. Producent opublikował szczegółowe informacje w portalu dla klientów CODESYS (customers.codesys.com). Dodatkowo zaleca się ograniczenie dostępu sieciowego do portów Web-Server na urządzeniach WAGO poprzez firewall lub segmentację sieci przemysłowej.

Kogo dotyczy

CODESYS V2 Web-Server w wersjach przed 1.1.9.20, zainstalowany m.in. na urządzeniach WAGO: 750-893 (firmware), 750-891 (firmware), 750-890 (firmware)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Codesys V2 Web Server

    APP
    Codesys
    < 1.1.9.20
  • Wago 750 8202

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8203

    HW
    Wago
    wszystkie wersje
  • Wago 750 8203 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8204

    HW
    Wago
    wszystkie wersje
  • Wago 750 8204 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8206

    HW
    Wago
    wszystkie wersje
  • Wago 750 8206 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8207

    HW
    Wago
    wszystkie wersje
  • Wago 750 8207 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8208

    HW
    Wago
    wszystkie wersje
  • Wago 750 8208 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8210

    HW
    Wago
    wszystkie wersje
  • Wago 750 8210 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8211

    HW
    Wago
    wszystkie wersje
  • Wago 750 8211 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8212

    HW
    Wago
    wszystkie wersje
  • Wago 750 8212 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8213

    HW
    Wago
    wszystkie wersje
  • Wago 750 8213 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8214

    HW
    Wago
    wszystkie wersje
  • Wago 750 8214 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8216

    HW
    Wago
    wszystkie wersje
  • Wago 750 8216 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8217

    HW
    Wago
    wszystkie wersje
  • Wago 750 8217 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 823

    HW
    Wago
    wszystkie wersje
  • Wago 750 823 Firmware

    OS
    Wago
    < fw08
  • Wago 750 829

    HW
    Wago
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-34569CRITICAL9.8PL ✓ten sam produkt

WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć

CVE-2021-34566CRITICAL9.1PL ✓ten sam produkt

Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności

CVE-2021-34584CRITICAL9.1PL ✓ten sam produkt

Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO

CVE-2021-34578CRITICAL9.8PL ✓ten sam produkt

Obejście uwierzytelnienia w WAGO PLC — nieautoryzowany odczyt i zapis ustawień

CVE-2021-30192CRITICAL9.8PL ✓ten sam produkt

CODESYS V2 Web-Server — błędna implementacja mechanizmu bezpieczeństwa