The reported vulnerability allows an attacker who has network access to the device to execute code with specially crafted packets in WAGO Series PFC 100 (750-81xx/xxx-xxx), Series PFC 200 (750-82xx/xxx-xxx), Series Wago Touch Panel 600 Standard Line (762-4xxx), Series Wago Touch Panel 600 Advanced Line (762-5xxx), Series Wago Touch Panel 600 Marine Line (762-6xxx) with firmware versions <=FW10.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HWago 750 8101\/025 000
HWWagoall versionsWago 750 8102\/025 000
HWWagoall versionsWago 750 8202\/000 012
HWWagoall versionsWago 750 8202\/000 022
HWWagoall versionsWago 750 8202\/040 000
HWWagoall versionsWago 750 8202\/040 001
HWWagoall versionsWago 750 8206\/025 000
HWWagoall versionsWago 750 8206\/025 001
HWWagoall versionsWago 750 8206\/040 000
HWWagoall versionsWago 750 8206\/040 001
HWWagoall versionsWago 750 8207\/025 000
HWWagoall versionsWago 750 8207\/025 001
HWWagoall versionsWago 750 8208\/025 000
HWWagoall versionsWago 750 8208\/025 001
HWWagoall versionsWago 750 8210\/025 000
HWWagoall versionsWago 750 8210\/040 000
HWWagoall versionsWago 750 8211\/040 000
HWWagoall versionsWago 750 8211\/040 001
HWWagoall versionsWago 750 8212\/025 000
HWWagoall versionsWago 750 8212\/025 001
HWWagoall versionsWago 750 8212\/025 002
HWWagoall versionsWago 750 8212\/040 000
HWWagoall versionsWago 750 8212\/040 010
HWWagoall versionsWago 750 8213\/040 010
HWWagoall versionsWago 750 8216\/025 000
HWWagoall versionsWago 750 8216\/025 001
HWWagoall versionsWago 750 8217\/025 000
HWWagoall versionsWago 762 4301\/8000 002
HWWagoall versionsWago 762 4302\/8000 002
HWWagoall versionsWago 762 4303\/8000 002
HWWagoall versions
Related vulnerabilities
WAGO: Zdalne przejęcie kontroli przez nieuprawnionego atakującego (command injection)
WAGO 751/752: Nieuwierzytelniony zapis danych z uprawnieniami root – RCE
WAGO 751-9301/752-8303: Pominięcie uwierzytelnienia w API zarządzania
WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć
Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności