漏洞信息
# WAGO硬件开关电路漏洞
## 概述
在设备启动的短暂时间内,由于交换机处于未定义状态,直到CPU触发复位后才能正确配置,导致存在一个安全窗口。
## 影响版本
(无明确版本信息提供)
## 细节
在设备初始化阶段,交换机尚未被CPU正确配置,且在此期间未进行身份验证的安全机制重置。这使得远程攻击者可以在该未定义状态下,向本应未授权的网络发送流量。
## 影响
远程攻击者可能在设备启动时绕过网络访问控制,访问原本应当受限的网络区域,造成潜在的安全泄露或网络入侵。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
WAGO: Vulnerability in hardware switch circuit
漏洞描述信息
During a short time frame while the device is booting an unauthenticated remote attacker can send traffic to unauthorized networks due to the switch operating in an undefined state until a CPU-induced reset allows proper configuration.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
漏洞类别
不安全的默认资源初始化
漏洞标题
WAGO多款产品 安全漏洞
漏洞描述信息
WAGO Edge Controller等都是德国万可(WAGO)公司的产品。WAGO Edge Controller是一个边缘控制器。WAGO Series Touch Panel 600是一个触控面板。WAGO CC100 Series是一系列紧凑型控制器设备。 WAGO多款产品存在安全漏洞,该漏洞源于设备启动时交换机处于未定义状态,可能导致未经身份验证的远程攻击者向未授权网络发送流量。以下产品受到影响:WAGO CC100、WAGO Edge Controller和WAGO TP600 。
CVSS信息
N/A
漏洞类别
其他