WAGO: Authentication Bypass Vulnerability in WAGO 750-36X and WAGO 750-8XX Versions <= FW03
Controladores industriales WAGO con firmware versión 3 o anterior permiten que atacantes modifiquen la configuración del dispositivo sin necesidad de contraseña ni credenciales de autenticación. Esto es crítico porque estos equipos controlan máquinas industriales, y cambios no autorizados podrían interrumpir operaciones o causar accidentes.
Implementación inadecuada de autenticación en PLCs WAGO serie 750 (versiones ≤FW03) permite modificación de configuración del dispositivo sin autenticación mediante solicitudes especialmente construidas. La vulnerabilidad requiere acceso a la red del dispositivo afectado pero no exige credenciales, permitiendo alteración de parámetros críticos del sistema de control industrial sin verificación de identidad.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →