Das auf Linux basierende Gerät WAGO e!DISPLAY 7300T weist mehrere verschiedene Schwachstellen auf. Durch das Stacken einer Cross-Site-Scripting-Schwachstelle mit willkürlichem Datei-Upload, Pfadmanipulation und unsicheren Standardberechtigungen könnte die remote Code Execution ausgelöst werden.
Zum vollständigen Advisory (Englisch).
EOF T. Weber / @2018
Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.