CVE-2019-5106
CVE-2019-5106
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 0.3%KEV nãoPoC —Patch —
Ciclo de vida
10 mar 2020Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A hard-coded encryption key vulnerability exists in the authentication functionality of WAGO e!Cockpit version 1.5.1.1. An attacker with access to communications between e!Cockpit and CoDeSyS Gateway can trivially recover the password of any user attempting to log in, in plain text.
Produtos afetados
Wago · WAGO e!CockpitQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →