漏洞标题
N/A
漏洞描述信息
在WAGO PFC100和PFC2000的 firmware 03.02.02 和 03.01.07 之前,分别运行的 WBM 网页应用程序使用 lighttpd 的 Web 服务器,并使用 FastCGI 模块。该模块旨在为所有互联网应用程序提供高性能,而无需 Web 服务器 API 的惩罚。然而,该模块的默认配置似乎将并发 php-cgi 进程的数量限制为两个,这可能会被滥用导致整个 Web 服务器拒绝服务。这影响到了 WAGO PFC200 firmware 版本 03.00.39(12)和版本 03.01.07(13),以及 WAGO PFC100 firmware 版本 03.00.39(12)和版本 03.02.02(14)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The WBM web application on firmwares prior to 03.02.02 and 03.01.07 on the WAGO PFC100 and PFC2000, respectively, runs on a lighttpd web server and makes use of the FastCGI module, which is intended to provide high performance for all Internet applications without the penalties of Web server APIs. However, the default configuration of this module appears to limit the number of concurrent php-cgi processes to two, which can be abused to cause a denial of service of the entire web server. This affects WAGO PFC200 Firmware version 03.00.39(12) and version 03.01.07(13), and WAGO PFC100 Firmware version 03.00.39(12) and version 03.02.02(14).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
WAGO PFC 200和PFC100 资源管理错误漏洞
漏洞描述信息
WAGO PFC 200和WAGO PFC100都是德国WAGO公司的一款可编程逻辑控制器(PLC)。 使用03.00.39(12)版本和03.01.07(13)版本固件的WAGO PFC200和WAGO PFC100中的/etc/lighttpd/mod_fastcgi.conf文件存在资源管理错误漏洞,该漏洞源于默认配置将并存的php-cgi进程限定为两个。攻击者可利用该漏洞导致拒绝服务。
CVSS信息
N/A
漏洞类别
资源管理错误