一、 漏洞 CVE-2022-3843 基础信息
漏洞标题
WAGO:暴露于未配置交换机中的配置界面
来源:AIGC 神龙大模型
漏洞描述信息
WAGO:在未管理交换机中暴露配置接口
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
WAGO: Exposure of configuration interface in unmanaged switches
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In WAGO Unmanaged Switch (852-111/000-001) in firmware version 01 an undocumented configuration interface without authorization allows an remote attacker to read system information and configure a limited set of parameters.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
隐藏功能
来源:美国国家漏洞数据库 NVD
漏洞标题
WAGO 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WAGO是德国万可(WAGO)公司的一款750-88x系列可编程逻辑控制器。该设备专门为在工业环境下应用而设计的数字运算操作电子系统。 WAGO Unmanaged Switch (852-111/000-001) 固件版本 01存在安全漏洞,该漏洞源于未经授权的未记录配置接口允许远程攻击者读取系统信息并配置一组有限的参数。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-3843 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-3843 的情报信息