Firma Wago informuje o nowych podatnościach w swoich produktach.(P24-404)

cert.pse-online.pl 2 tygodni temu
ProduktBasic Controller 0750-8001 <= 01.03.03 (FW3)
Basic Controller 0751-8000 <= 01.03.03 (FW3)
Numer CVECVE-2024-8175
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisInterfejs użytkownika konfiguracji nazywany web based management jest częścią systemu wykonawczego Control i jest również używany do wizualizacji uruchomionych aplikacji. Ponieważ serwer WWW nie sprawdza prawidłowo wartości zwracanej przez funkcję bazową, reaguje w niewłaściwy sposób na specjalnie spreparowane pakiety TLS, które są odbierane za pośrednictwem połączenia HTTPS. Powoduje to, iż serwer WWW uzyskuje dostęp do nieprawidłowej pamięci, a zadanie serwera WWW ulega awarii.
AktualizacjaTAK
Linkhttps://certvde.com/en/advisories/VDE-2024-072/
Idź do oryginalnego materiału