CRITICAL🇬🇧 English

CVE-2022-45138

WAGO 751-9301/752-8303: Pominięcie uwierzytelnienia w API zarządzania

CVSS 9.8v3.1pub. 2023-02-27upd. 2024-11-21

Backend konfiguracyjny webowego interfejsu zarządzania urządzeniami WAGO jest dostępny dla nieuwierzytelnionych użytkowników, mimo że powinien wymagać autoryzacji. Podatność umożliwia zdalne przejęcie pełnej kontroli nad urządzeniem bez żadnych poświadczeń.

Pokaż oryginał (EN)

The configuration backend of the web-based management can be used by unauthenticated users, although only authenticated users should be able to use the API. The vulnerability allows an unauthenticated attacker to read and set several device parameters that can lead to full compromise of the device.

🤖 Analiza AI
Jak działa

Interfejs API konfiguracyjny webowego panelu zarządzania nie wymusza weryfikacji tożsamości użytkownika (CWE-306 – brak uwierzytelnienia dla funkcji krytycznych). Atakujący zdalnie, przez sieć, może bezpośrednio wysyłać żądania do backendu konfiguracyjnego. Dzięki temu jest w stanie odczytywać oraz modyfikować parametry urządzenia, które powinny być dostępne wyłącznie dla autoryzowanych administratorów.

Skutki

Atakujący bez żadnych uprawnień może odczytać wrażliwe parametry konfiguracyjne oraz je zmieniać, co prowadzi do pełnego przejęcia kontroli nad urządzeniem (full compromise). Konsekwencje obejmują utratę poufności, integralności i dostępności urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://cert.vde.com/en/advisories/VDE-2022-060/). Dodatkowo, do czasu wdrożenia aktualizacji, zaleca się ograniczenie dostępu sieciowego do interfejsu webowego zarządzania wyłącznie do zaufanych hostów za pomocą firewall lub segmentacji sieci.

Kogo dotyczy

Urządzenia WAGO 751-9301 (firmware) oraz WAGO 752-8303/8000-002 (firmware) — szczegółowe wersje wskazane w referencjach producenta (CERT@VDE VDE-2022-060).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wago 751 9301

    HW
    Wago
    wszystkie wersje
  • Wago 751 9301 Firmware

    OS
    Wago
    222316 – 22 (bez)
  • Wago 752 8303\/8000 002

    HW
    Wago
    wszystkie wersje
  • Wago 752 8303\/8000 002 Firmware

    OS
    Wago
    222318 – 22 (bez)
  • Wago Pfc100

    HW
    Wago
    wszystkie wersje
  • Wago Pfc100 Firmware

    OS
    Wago
    222316 – 22 (bez)
  • Wago Pfc200

    HW
    Wago
    wszystkie wersje
  • Wago Pfc200 Firmware

    OS
    Wago
    222316 – 22 (bez)
  • Wago Touch Panel 600 Advanced

    HW
    Wago
    wszystkie wersje
  • Wago Touch Panel 600 Advanced Firmware

    OS
    Wago
    222316 – 22 (bez)
  • Wago Touch Panel 600 Marine

    HW
    Wago
    wszystkie wersje
  • Wago Touch Panel 600 Marine Firmware

    OS
    Wago
    222316 – 22 (bez)
  • Wago Touch Panel 600 Standard

    HW
    Wago
    wszystkie wersje
  • Wago Touch Panel 600 Standard Firmware

    OS
    Wago
    222316 – 22 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-1698CRITICAL9.8PL ✓ten sam produkt

WAGO: Zdalne przejęcie kontroli przez nieuprawnionego atakującego (command injection)

CVE-2022-45140CRITICAL9.8PL ✓ten sam produkt

WAGO 751/752: Nieuwierzytelniony zapis danych z uprawnieniami root – RCE

CVE-2021-34566CRITICAL9.1PL ✓ten sam produkt

Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności

CVE-2021-34569CRITICAL9.8PL ✓ten sam produkt

WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć

CVE-2020-12522CRITICAL10.0PL ✓ten sam produkt

RCE przez command injection w urządzeniach WAGO PFC 100/200 i Touch Panel 600