In Festo Controller CECC-X-M1 product family in multiple versions, the http-endpoint "cecc-x-web-viewer-request-off" POST request doesn’t check for port syntax. This can result in unauthorized execution of system commands with root privileges due to improper access control command injection.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFesto Controller Cecc X M1
HWFestoall versionsFesto Controller Cecc X M1 Firmware
OSFesto4.0.14≤ 3.8.14Festo Controller Cecc X M1 Mv
HWFestoall versionsFesto Controller Cecc X M1 Mv Firmware
OSFesto4.0.14≤ 3.8.14Festo Controller Cecc X M1 Mv S1
HWFestoall versionsFesto Controller Cecc X M1 Mv S1 Firmware
OSFesto4.0.14≤ 3.8.14Festo Controller Cecc X M1 Ys L1
HWFestoall versionsFesto Controller Cecc X M1 Ys L1 Firmware
OSFesto≤ 3.8.14Festo Controller Cecc X M1 Ys L2
HWFestoall versionsFesto Controller Cecc X M1 Ys L2 Firmware
OSFesto≤ 3.8.14Festo Controller Cecc X M1 Y Yjkp
HWFestoall versionsFesto Controller Cecc X M1 Y Yjkp Firmware
OSFesto≤ 3.8.14Festo Servo Press Kit Yjkp
HWFestoall versionsFesto Servo Press Kit Yjkp
HWFestoall versionsFesto Servo Press Kit Yjkp Firmware
OSFesto≤ 3.8.14Festo Servo Press Kit Yjkp Firmware
OSFesto≤ 3.8.14
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Command Injection
Related vulnerabilities
CVE-2022-3270CRITICAL9.8PL ✓same product
Festo CPX: nieudokumentowany protokół umożliwia pełne przejęcie urządzenia
CVE-2022-30308CRITICAL9.8PL ✓same product
Command Injection z uprawnieniami root w Festo Controller CECC-X-M1
CVE-2022-30310CRITICAL9.8PL ✓same product
Command injection z uprawnieniami root w Festo Controller CECC-X-M1
CVE-2022-30311CRITICAL9.8PL ✓same product
Command injection w Festo Controller CECC-X-M1 — RCE z uprawnieniami root
CVE-2020-12069HIGH7.8same vendor
In CODESYS V3 products in all versions prior V3.5.16.0 containing the CmpUserMgr, the CODESYS Control runtime ...