WAGO PFC200操作系统命令注入漏洞(CNVD-2020-19519)


基本信息

时间: 2020-03-25

风险等级: 中

CNVD: CNVD-2020-19519

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2020-19519


描述
WAGOPFC200是德国WAGO公司的一款可编程逻辑控制器(PLC)。WAGOPFC200存在操作系统命令注入漏洞,攻击者可利用该漏洞将操作系统命令注入固件更新命令中包含的TimeoutPrepared参数值。
产品
WAGOPFC20003.01.07(13)WAGOPFC20003.00.39(12)WAGOPFC20003.02.02(14)
解决方案
厂商尚未提供漏洞修复方案,请关注厂商主页更新:https://www.wago.com/
CVE
CVE-2019-5156
来源
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0949