WAGO PFC 200数据伪造问题漏洞


基本信息

时间: 2020-03-18

风险等级: 高

CNVD: CNVD-2020-17491

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2020-17491


描述
WAGOPFC200是德国WAGO公司的一款可编程逻辑控制器(PLC)。使用03.02.02(14)、03.01.07(13)和03.00.39(12)版本固件的WAGOPFC200中的云连接功能存在远程代码执行漏洞。攻击者可利用该漏洞借助特制的XML文件以root权限下载并执行shell脚本。
产品
WAGOPFC20003.01.07(13)WAGOPFC20003.00.39(12)WAGOPFC20003.02.02(14)
解决方案
目前厂商尚未提供相关漏洞补丁链接,请关注厂商主页随时更新:https://www.wago.com/
CVE
CVE-2019-5161
来源
https://nvd.nist.gov/vuln/detail/CVE-2019-5161