Firma Wago informuje o nowych podatnościach w swoich produktach.(P26-055)

cert.pse-online.pl 1 miesiąc temu
ProduktIndustrial-Managed-Switch 0852-1322 Firmware <= 2.64
Industrial-Managed-Switch 0852-1328 Firmware <= 2.64
Numer CVECVE-2026-22906
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisDane uwierzytelniające użytkownika są przechowywane dzięki szyfrowania AES‑ECB z zakodowanym na stałe kluczem. Nieuwierzytelniony zdalny atakujący, który uzyska dostęp do pliku konfiguracyjnego, może odszyfrować i odzyskać nazwy użytkowników i hasła w postaci zwykłego tekstu, zwłaszcza w połączeniu z ominięciem uwierzytelniania.
Numer CVECVE-2026-22904
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisNieprawidłowe przetwarzanie długości podczas analizowania wielu pól plików cookie (w tym TRACKID) umożliwia niezweryfikowanemu zdalnemu atakującemu wysłanie zbyt dużych wartości plików cookie i wywołanie przepełnienia bufora stosu, co skutkuje odmową usługi i możliwym zdalnym wykonaniem kodu.
Numer CVECVE-2026-22903
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisNieuwierzytelniony zdalny atakujący może wysłać spreparowane żądanie HTTP zawierające zbyt długi plik cookie SESSIONID. Może to spowodować przepełnienie bufora stosu w zmodyfikowanym serwerze lighttpd, powodując jego awarię i potencjalnie umożliwiając zdalne wykonanie kodu z powodu braku zabezpieczeń stosu.
Numer CVECVE-2026-22905
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
OpisNiezalogowany zdalny atakujący może ominąć uwierzytelnianie, wykorzystując niewystarczającą walidację URI i stosując sekwencje przechodzenia ścieżki (np. /js/../cgi-bin/post.cgi), uzyskując w ten sposób nieautoryzowany dostęp do chronionych punktów końcowych CGI i pobierania konfiguracji.
AktualizacjaTAK
Linkhttps://certvde.com/en/advisories/VDE-2026-004/
Idź do oryginalnego materiału