目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2024-41967— WAGO多款产品 访问控制错误漏洞

CVSS 8.1 · High EPSS 1.32% · P80
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-41967の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
WAGO: Boot Mode Manipulation in Multiple Devices
ソース: NVD (National Vulnerability Database)
脆弱性説明
A low privileged remote attacker may modify the boot mode configuration setup of the device, leading to modification of the firmware upgrade process or a denial-of-service attack.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
关键功能的认证机制缺失
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
WAGO多款产品 访问控制错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
WAGO PFC100等都是德国万可(WAGO)公司的产品。WAGO PFC100是一款可编程逻辑控制器(PLC)。WAGO CC100 0751-9x01是一款紧凑型控制器。WAGO Edge Controller 0752-8303/8000-0002是一款控制器。 WAGO多款产品存在访问控制错误漏洞,该漏洞源于低权限远程攻击者可能会修改设备的启动模式配置设置,从而导致固件升级过程被修改或受到拒绝服务攻击。以下产品受到影响:WAGO CC100 0751-9x01、WAGO Edge Control
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
WAGOCC100 0751-9x01 0.0.0 ~ 4.5.10 (FW27) -
WAGOPFC100 G2 0750-811x-xxxx-xxxx 0.0.0 ~ 4.5.10 (FW27) -
WAGOPFC200 G2 750-821x-xxx-xxx 0.0.0 ~ 4.5.10 (FW27) -
WAGOTP600 0762-420x/8000-000x 0.0.0 ~ 4.5.10 (FW27) -
WAGOTP600 0762-430x/8000-000x 0.0.0 ~ 4.5.10 (FW27) -
WAGOTP600 0762-520x/8000-000x 0.0.0 ~ 4.5.10 (FW27) -
WAGOTP600 0762-530x/8000-000x 0.0.0 ~ 4.5.10 (FW27) -
WAGOTP600 0762-620x/8000-000x 0.0.0 ~ 4.5.10 (FW27) -
WAGOTP600 0762-630x/8000-000x 0.0.0 ~ 4.5.10 (FW27) -
WAGOEdge Controller 0752-8303/8000-0002 0.0.0 ~ 4.5.10 (FW27) -
WAGOPFC100 G1 0750-810x/xxxx-xxxx 0.0.0 ~ 3.10.10 (FW22 Patch 1) -
WAGOPFC200 G1 750-820x-xxx-xxx 0.0.0 ~ 3.10.10 (FW22 Patch 1) -
WAGOPFC200 G1 0750-820x/xxx-xxx 0.0.0 ~ 03.03.08 (80) -
WAGOPFC200 G2 0750-821x/xxx-xxx 0.0.0 ~ 04.04.03 (70) -
WAGOCC100 0751/9x01 0.0.0 ~ 04.03.03 (72) -
WAGOCC100 0751/9x01 0.0.0 ~ 04.04.03 (70) -

II. CVE-2024-41967の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-41967のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · WAGO · 2024-11-18 · 8 CVEs total

CVE-2024-419698.8 HIGHWAGO: CODESYS V3 Configuration Authentication Bypass in Multiple Devices
CVE-2024-419718.1 HIGHWAGO: Arbitrary File Overwrite in Multiple Devices
CVE-2024-419738.1 HIGHWAGO: Remote Arbitrary File Write with Root Privileges in multiple Devices
CVE-2024-419747.1 HIGHWAGO: BACNet Service Property Modification Due to Permission Misconfiguration in Multiple
CVE-2024-419726.5 MEDIUMWAGO: Arbitrary File Overwrite Leading to Privileged File Read in Multiple Devices
CVE-2024-419705.7 MEDIUMWAGO: Unauthorized Diagnostic Data Exposure in Multiple Devices
CVE-2024-419685.4 MEDIUMWAGO: Docker Settings Manipulation in Multiple Devices

IV. 関連脆弱性

V. CVE-2024-41967へのコメント

まだコメントはありません


コメントを残す