Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-20993

PUBLISHED 16.09.2024

CNA: CERTVDE

WAGO: Managed Switches: Exposure of sensitive information through directory listing

Обновлено: 13.05.2021
In multiple managed switches by WAGO in different versions the activated directory listing provides an attacker with the index of the resources located inside the directory.

CWE

Идентификатор Описание
CWE-200 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor

CVSS

Оценка Severity Версия Базовый вектор
5.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Доп. Информация

Product Status

0852-0303
Product: 0852-0303
Vendor: WAGO
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии V1.2.3.S0 affected
0852-1305
Product: 0852-1305
Vendor: WAGO
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии V1.1.7.S0 affected
0852-1505
Product: 0852-1505
Vendor: WAGO
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии V1.1.6.S0 affected
0852-1305/000-001
Product: 0852-1305/000-001
Vendor: WAGO
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии V1.0.4.S0 affected
0852-1505/000-001
Product: 0852-1505/000-001
Vendor: WAGO
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии V1.0.4.S0 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.