PT-2022-6077 · Wago · Wago Pfc100/Pfc200+3
CVE-2022-3281
·
Publicado
2022-10-17
·
Atualizado
2022-11-04
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:C/A:N |
Nome do software vulnerável e versões afetadas
Versões do WAGO PFC100/PFC200 (versões afetadas não especificadas)
Versões do WAGO Touch Panel 600 (versões afetadas não especificadas)
Versões do WAGO Compact Controller CC100 (versões afetadas não especificadas)
Versões do WAGO Edge Controller (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma função de filtragem de endereços MAC implementada incorretamente no software dos controladores lógicos programáveis e dispositivos de painel tátil da WAGO. Isso pode permitir que um invasor remoto contorne as restrições de segurança após uma reinicialização, alcançando potencialmente uma rede que deveria estar protegida pelo filtro de endereços MAC.
Recomendações
Para o WAGO PFC100/PFC200, considere desativar a função de filtragem de endereços MAC até que uma correção esteja disponível.
Para o WAGO Touch Panel 600, restrinja o acesso à rede até que o problema seja resolvido.
Para o WAGO Compact Controller CC100 e o Edge Controller, evite usar os dispositivos em redes sensíveis até que uma correção seja fornecida.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Compact Controller Cc100
Wago Edge Controller
Wago Pfc100/Pfc200
Wago Touch Panel 600