WAGO: Authentication Bypass Vulnerability in WAGO 750-36X and WAGO 750-8XX Versions <= FW03
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Controladores industriais WAGO com firmware versão 3 ou anterior permitem que atacantes modifiquem as configurações do dispositivo sem precisar de senha ou autenticação. Isso é crítico porque esses equipamentos controlam máquinas industriais, e mudanças não autorizadas podem interromper operações ou causar acidentes.
Implementação inadequada de autenticação em PLCs WAGO série 750 (versões ≤FW03) permite modificação de configuração do dispositivo sem autenticação por meio de requisições construídas. A vulnerabilidade requer acesso à rede do equipamento afetado, mas não exige credenciais, permitindo alteração de parâmetros críticos de controle industrial sem verificação de identidade.