CODESYS V2 Web-Server w wersjach przed 1.1.9.20 zawiera podatność związaną z niewłaściwą kontrolą dostępu (CWE-306). Podatność ta jest krytyczna — atakujący nieuwierzytelniony zdalnie może uzyskać pełen dostęp do systemu bez konieczności posiadania jakichkolwiek uprawnień.
▸ Pokaż oryginał (EN)
CODESYS V2 Web-Server before 1.1.9.20 has Improper Access Control.
Błąd klasyfikowany jako CWE-306 (Missing Authentication for Critical Function) oznacza, że serwer WWW wbudowany w CODESYS V2 nie wymaga uwierzytelnienia do wykonania krytycznych operacji. Atakujący może wysyłać żądania sieciowe bezpośrednio do podatnego serwera bez podawania danych logowania. Wektor ataku jest sieciowy (AV:N), nie wymaga złożoności (AC:L) ani interakcji użytkownika (UI:N), co czyni podatność szczególnie łatwą w eksploatacji.
Atakujący może uzyskać pełną poufność, integralność i dostępność systemu (C:H/I:H/A:H), co w środowiskach przemysłowych OT/ICS opartych na sterownikach WAGO może prowadzić do nieautoryzowanego odczytu i modyfikacji konfiguracji, zakłócenia procesów sterowania lub przejęcia kontroli nad urządzeniem.
Należy zaktualizować CODESYS V2 Web-Server do wersji 1.1.9.20 lub nowszej. Producent opublikował szczegółowe informacje w portalu dla klientów CODESYS (customers.codesys.com). Dodatkowo zaleca się ograniczenie dostępu sieciowego do portów Web-Server na urządzeniach WAGO poprzez firewall lub segmentację sieci przemysłowej.
CODESYS V2 Web-Server w wersjach przed 1.1.9.20, zainstalowany m.in. na urządzeniach WAGO: 750-893 (firmware), 750-891 (firmware), 750-890 (firmware)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCodesys V2 Web Server
APPCodesys< 1.1.9.20Wago 750 8202
HWWagowszystkie wersjeWago 750 8202 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8203
HWWagowszystkie wersjeWago 750 8203 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8204
HWWagowszystkie wersjeWago 750 8204 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8206
HWWagowszystkie wersjeWago 750 8206 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8207
HWWagowszystkie wersjeWago 750 8207 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8208
HWWagowszystkie wersjeWago 750 8208 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8210
HWWagowszystkie wersjeWago 750 8210 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8211
HWWagowszystkie wersjeWago 750 8211 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8212
HWWagowszystkie wersjeWago 750 8212 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8213
HWWagowszystkie wersjeWago 750 8213 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8214
HWWagowszystkie wersjeWago 750 8214 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8216
HWWagowszystkie wersjeWago 750 8216 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8217
HWWagowszystkie wersjeWago 750 8217 Firmware
OSWago< 03.06.19_\(18\)Wago 750 823
HWWagowszystkie wersjeWago 750 823 Firmware
OSWago< fw08Wago 750 829
HWWagowszystkie wersje
Powiązane podatności
WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć
Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności
Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO
Obejście uwierzytelnienia w WAGO PLC — nieautoryzowany odczyt i zapis ustawień
CODESYS V2 Web-Server — błędna implementacja mechanizmu bezpieczeństwa