PT-2022-6077 · Wago · Wago Pfc100/Pfc200+3

CVE-2022-3281

·

Publicado

2022-10-17

·

Atualizado

2022-11-04

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:N
Nome do software vulnerável e versões afetadas
Versões do WAGO PFC100/PFC200 (versões afetadas não especificadas)
Versões do WAGO Touch Panel 600 (versões afetadas não especificadas)
Versões do WAGO Compact Controller CC100 (versões afetadas não especificadas)
Versões do WAGO Edge Controller (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma função de filtragem de endereços MAC implementada incorretamente no software dos controladores lógicos programáveis e dispositivos de painel tátil da WAGO. Isso pode permitir que um invasor remoto contorne as restrições de segurança após uma reinicialização, alcançando potencialmente uma rede que deveria estar protegida pelo filtro de endereços MAC.
Recomendações
Para o WAGO PFC100/PFC200, considere desativar a função de filtragem de endereços MAC até que uma correção esteja disponível.
Para o WAGO Touch Panel 600, restrinja o acesso à rede até que o problema seja resolvido.
Para o WAGO Compact Controller CC100 e o Edge Controller, evite usar os dispositivos em redes sensíveis até que uma correção seja fornecida.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00012
CVE-2022-3281

Produtos afetados

Compact Controller Cc100
Wago Edge Controller
Wago Pfc100/Pfc200
Wago Touch Panel 600