CVE-2018-5459

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Обнаружена проблема неправильной аутентификации в WAGO PFC200 Series 3S CoDeSys Runtime версий 2.3.X и 2.4.X. Злоумышленник может выполнять различные неаутентифицированные удаленные операции из-за приложения CoDeSys Runtime, которое доступно через сеть по умолчанию на порту 2455. Злоумышленник может выполнять некоторые неаутентифицированные команды, такие как чтение, запись или удаление произвольных файлов, или манипулировать приложением ПЛК во время выполнения, отправляя специально созданные TCP-пакеты на порт 2455.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-287

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: wago

Продукт: pfc200_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:wago:pfc200_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "02.07.07\\(10\\)",          "vulnerabl...

Источник: nvd