Backend konfiguracyjny webowego interfejsu zarządzania urządzeniami WAGO jest dostępny dla nieuwierzytelnionych użytkowników, mimo że powinien wymagać autoryzacji. Podatność umożliwia zdalne przejęcie pełnej kontroli nad urządzeniem bez żadnych poświadczeń.
▸ Pokaż oryginał (EN)
The configuration backend of the web-based management can be used by unauthenticated users, although only authenticated users should be able to use the API. The vulnerability allows an unauthenticated attacker to read and set several device parameters that can lead to full compromise of the device.
Interfejs API konfiguracyjny webowego panelu zarządzania nie wymusza weryfikacji tożsamości użytkownika (CWE-306 – brak uwierzytelnienia dla funkcji krytycznych). Atakujący zdalnie, przez sieć, może bezpośrednio wysyłać żądania do backendu konfiguracyjnego. Dzięki temu jest w stanie odczytywać oraz modyfikować parametry urządzenia, które powinny być dostępne wyłącznie dla autoryzowanych administratorów.
Atakujący bez żadnych uprawnień może odczytać wrażliwe parametry konfiguracyjne oraz je zmieniać, co prowadzi do pełnego przejęcia kontroli nad urządzeniem (full compromise). Konsekwencje obejmują utratę poufności, integralności i dostępności urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://cert.vde.com/en/advisories/VDE-2022-060/). Dodatkowo, do czasu wdrożenia aktualizacji, zaleca się ograniczenie dostępu sieciowego do interfejsu webowego zarządzania wyłącznie do zaufanych hostów za pomocą firewall lub segmentacji sieci.
Urządzenia WAGO 751-9301 (firmware) oraz WAGO 752-8303/8000-002 (firmware) — szczegółowe wersje wskazane w referencjach producenta (CERT@VDE VDE-2022-060).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWago 751 9301
HWWagowszystkie wersjeWago 751 9301 Firmware
OSWago222316 – 22 (bez)Wago 752 8303\/8000 002
HWWagowszystkie wersjeWago 752 8303\/8000 002 Firmware
OSWago222318 – 22 (bez)Wago Pfc100
HWWagowszystkie wersjeWago Pfc100 Firmware
OSWago222316 – 22 (bez)Wago Pfc200
HWWagowszystkie wersjeWago Pfc200 Firmware
OSWago222316 – 22 (bez)Wago Touch Panel 600 Advanced
HWWagowszystkie wersjeWago Touch Panel 600 Advanced Firmware
OSWago222316 – 22 (bez)Wago Touch Panel 600 Marine
HWWagowszystkie wersjeWago Touch Panel 600 Marine Firmware
OSWago222316 – 22 (bez)Wago Touch Panel 600 Standard
HWWagowszystkie wersjeWago Touch Panel 600 Standard Firmware
OSWago222316 – 22 (bez)
Powiązane podatności
WAGO: Zdalne przejęcie kontroli przez nieuprawnionego atakującego (command injection)
WAGO 751/752: Nieuwierzytelniony zapis danych z uprawnieniami root – RCE
Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności
WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć
RCE przez command injection w urządzeniach WAGO PFC 100/200 i Touch Panel 600