CVE-2024-41972
WAGO: Arbitrary File Overwrite Leading to Privileged File Read in Multiple Devices
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.5EPSS 0.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
18 nov 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A low privileged remote attacker can overwrite an arbitrary file on the filesystem which may lead to an arbitrary file read with root privileges.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Productos afectados
WAGO · CC100 0751-9x01WAGO · CC100 0751/9x01WAGO · Edge Controller 0752-8303/8000-0002WAGO · PFC100 G2 0750-811x-xxxx-xxxxWAGO · PFC200 G2 0750-821x/xxx-xxxWAGO · PFC200 G2 750-821x-xxx-xxxWAGO · TP600 0762-420x/8000-000xWAGO · TP600 0762-430x/8000-000xWAGO · TP600 0762-520x/8000-000xWAGO · TP600 0762-530x/8000-000xWAGO · TP600 0762-620x/8000-000xWAGO · TP600 0762-630x/8000-000x¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →