Firma Wago informuje o nowych podatnościach w swoich produktach.(P25-335)

cert.pse-online.pl 1 tydzień temu
ProduktOprogramowanie sprzętowe BACnet/IP sterownika WAGO <=01.02.29(09)
Oprogramowanie sprzętowe ETH sterownika WAGO <=01.07.03(10)
Oprogramowanie sprzętowe KNX IP sterownika WAGO <=01.07.13(10)
Oprogramowanie sprzętowe PFC100 sterownika WAGO <=02.05.23(08)
Numer CVECVE-2018-25108
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisWysokie obciążenie sieci może zużywać moc procesora w taki sposób, iż może to zakłócić normalne działanie urządzenia, tj. wpłynąć na skonfigurowany czas cyklu. Po usunięciu wysokiego obciążenia sieci urządzenie kontynuuje pracę w trybie normalnym.
AktualizacjaTAK
Linkhttps://certvde.com/en/advisories/vde-2018-013/
ProduktWAGO Software Device Sphere <1.1.0
WAGO Software Solution Builder <2.3.3
Numer CVECVE-2025-41715
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisBaza danych aplikacji internetowej jest ujawniona bez uwierzytelnienia, co umożliwia nieuwierzytelnionemu zdalnemu atakującemu uzyskanie nieautoryzowanego dostępu i potencjalne jej naruszenie.
Numer CVECVE-2025-41715
Krytyczność5,3/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
OpisBrak uwierzytelnienia dla funkcji krytycznej (CWE-306)
AktualizacjaTAK
Linkhttps://certvde.com/en/advisories/vde-2018-013/
Idź do oryginalnego materiału