一、 漏洞 CVE-2019-5149 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在WAGO PFC100和PFC2000的 firmware 03.02.02 和 03.01.07 之前,分别运行的 WBM 网页应用程序使用 lighttpd 的 Web 服务器,并使用 FastCGI 模块。该模块旨在为所有互联网应用程序提供高性能,而无需 Web 服务器 API 的惩罚。然而,该模块的默认配置似乎将并发 php-cgi 进程的数量限制为两个,这可能会被滥用导致整个 Web 服务器拒绝服务。这影响到了 WAGO PFC200 firmware 版本 03.00.39(12)和版本 03.01.07(13),以及 WAGO PFC100 firmware 版本 03.00.39(12)和版本 03.02.02(14)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The WBM web application on firmwares prior to 03.02.02 and 03.01.07 on the WAGO PFC100 and PFC2000, respectively, runs on a lighttpd web server and makes use of the FastCGI module, which is intended to provide high performance for all Internet applications without the penalties of Web server APIs. However, the default configuration of this module appears to limit the number of concurrent php-cgi processes to two, which can be abused to cause a denial of service of the entire web server. This affects WAGO PFC200 Firmware version 03.00.39(12) and version 03.01.07(13), and WAGO PFC100 Firmware version 03.00.39(12) and version 03.02.02(14).
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
WAGO PFC 200和PFC100 资源管理错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WAGO PFC 200和WAGO PFC100都是德国WAGO公司的一款可编程逻辑控制器(PLC)。 使用03.00.39(12)版本和03.01.07(13)版本固件的WAGO PFC200和WAGO PFC100中的/etc/lighttpd/mod_fastcgi.conf文件存在资源管理错误漏洞,该漏洞源于默认配置将并存的php-cgi进程限定为两个。攻击者可利用该漏洞导致拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
资源管理错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-5149 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-5149 的情报信息