漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
An exploitable command injection vulnerability exists in the Cloud Connectivity functionality of WAGO PFC200 Firmware versions 03.02.02(14), 03.01.07(13), and 03.00.39(12). An attacker can inject OS commands into the TimeoutUnconfirmed parameter value contained in the Firmware Update command.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
WAGO PFC200 操作系统命令注入漏洞
Vulnerability Description
WAGO PFC 200是德国WAGO公司的一款可编程逻辑控制器(PLC)。 使用03.02.02(14)、03.01.07(13)和03.00.39(12)版本固件的WAGO PFC200中的云连接功能存在操作系统命令注入漏洞。该漏洞源于外部输入数据构造操作系统可执行命令过程中,网络系统或产品未正确过滤其中的特殊字符、命令等。攻击者可利用该漏洞执行非法操作系统命令。
CVSS Information
N/A
Vulnerability Type
N/A