WAGO PFC100和PFC200信息泄露漏洞


基本信息

时间: 2020-03-18

风险等级: 中

CNVD: CNVD-2020-17489

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2020-17489


描述
WAGOPFC200和WAGOPFC100都是德国WAGO公司的一款可编程逻辑控制器(PLC)。WAGOPFC20003.00.39(12)和03.01.07(13)版本和WAGOPFC10003.00.39(12)版本中的Web-BasedManagement身份验证功能存在安全漏洞。攻击者可借助特制的身份验证请求利用该漏洞绕过正则表达式过滤器,获取敏感信息。
产品
WAGOPFC20003.01.07(13)WAGOPFC20003.00.39(12)WAGOPFC10003.00.39(12)
解决方案
目前厂商尚未提供相关漏洞补丁链接,请关注厂商主页随时更新:https://www.wago.com/
CVE
CVE-2019-5134
来源
https://nvd.nist.gov/vuln/detail/CVE-2019-5134 https://talosintelligence.com/vulnerability_reports/TALOS-2019-0923