漏洞信息
# WAGO:开关受2K38问题影响
## 漏洞概述
低权限攻击者可以通过将设备日期设置为2038年1月19日,从而使时间超出32位限制,这将导致设备日期回滚到1970年1月1日。
## 影响版本
暂无具体版本信息
## 漏洞细节
攻击者可以将设备日期设置为2038年1月19日,这个日期恰好超过了32位时间戳的最大值(2038年1月19日UTC凌晨3:14:07),从而导致时间回滚到1970年1月1日。
## 影响
设备的时间回滚可能导致系统功能异常,影响依赖时间戳的操作或服务的正常运行。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
WAGO: Switches affected by year 2k38 problem
漏洞描述信息
A low privileged attacker can set the date of the devices to the 19th of January 2038 an therefore exceed the 32-Bit time limit. This causes the date of the switch to be set back to January 1st, 1970.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
漏洞类别
整数溢出或超界折返
漏洞标题
WAGO Fully Managed Switches 输入验证错误漏洞
漏洞描述信息
WAGO Fully Managed Switches是德国万可(WAGO)公司的一系列交换机。 WAGO Fully Managed Switches存在输入验证错误漏洞,该漏洞源于32位时间限制处理不当,可能导致日期重置。
CVSS信息
N/A
漏洞类别
输入验证错误