WAGO e!COCKPIT是德国WAGO公司的一套集成式开发环境软件。该软件主要用于硬件配置、编程和仿真等。 WAGO e!COCKPIT v1.6.0.7版本中的固件更新功能存在安全漏洞,该漏洞源于不正确的输入验证。攻击者可借助特制的固件更新文件利用该漏洞向WAGO控制器的任意位置写入任意文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Wago | WAGO e!COCKPIT | 1.6.0.7 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2019-5106 | WAGO e!COCKPIT 加密问题漏洞 | |
| CVE-2019-5107 | WAGO e!COCKPIT 安全漏洞 | |
| CVE-2019-5134 | WAGO PFC100和PFC200 信息泄露漏洞 | |
| CVE-2019-5135 | WAGO PFC100和WAGO PFC 200 安全漏洞 | |
| CVE-2019-5149 | WAGO PFC 200和PFC100 资源管理错误漏洞 | |
| CVE-2019-5155 | WAGO PFC 200 操作系统命令注入漏洞 | |
| CVE-2019-5156 | WAGO PFC 200 操作系统命令注入漏洞 | |
| CVE-2019-5157 | WAGO PFC200 操作系统命令注入漏洞 | |
| CVE-2019-5158 | WAGO e!COCKPIT 信任管理问题漏洞 | |
| CVE-2019-5160 | WAGO PFC200 输入验证错误漏洞 | |
| CVE-2019-5161 | WAGO PFC 200 数据伪造问题漏洞 | |
| CVE-2019-5166 | WAGO PFC 200 缓冲区错误漏洞 | |
| CVE-2019-5167 | WAGO PFC 200 操作系统命令注入漏洞 | |
| CVE-2019-5168 | WAGO PFC 200 操作系统命令注入漏洞 |
暂无评论