CVE-2015-6472

WAGO IO 750-849 01.01.27 and 01.02.05, WAGO IO 750-881, and WAGO IO 758-870 have weak credential management.
References
Link Resource
http://packetstormsecurity.com/files/136077/WAGO-IO-PLC-758-870-750-849-Credential-Management-Privilege-Separation.html Exploit Third Party Advisory VDB Entry
http://seclists.org/fulldisclosure/2016/Mar/4 Exploit Mailing List Third Party Advisory VDB Entry
http://www.securityfocus.com/bid/84138 Third Party Advisory VDB Entry
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:o:wago:750-849_firmware:01.01.27:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-849_firmware:01.02.05:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-849:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
OR cpe:2.3:o:wago:750-881_firmware:01.01.27:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-881_firmware:01.02.05:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-881:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
OR cpe:2.3:o:wago:758-870_firmware:01.01.27:*:*:*:*:*:*:*
cpe:2.3:o:wago:758-870_firmware:01.02.05:*:*:*:*:*:*:*
cpe:2.3:h:wago:758-870:-:*:*:*:*:*:*:*

History

09 Jul 2021, 12:56

Type Values Removed Values Added
CPE cpe:2.3:o:wago:wago_i\/o_plc_750-849_firmware:01.01.27:*:*:*:*:*:*:*
cpe:2.3:o:wago:wago_i\/o_plc_758-870_firmware:01.02.05:*:*:*:*:*:*:*
cpe:2.3:o:wago:wago_i\/o_plc_758-870_firmware:01.01.27:*:*:*:*:*:*:*
cpe:2.3:o:wago:wago_i\/o_plc_750-849_firmware:01.02.05:*:*:*:*:*:*:*
cpe:2.3:o:wago:wago_i\/o_plc_750-881_firmware:01.02.05:*:*:*:*:*:*:*
cpe:2.3:o:wago:wago_i\/o_plc_750-881_firmware:01.01.27:*:*:*:*:*:*:*
cpe:2.3:h:wago:wago_i\/o_plc_750-849:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:wago_i\/o_plc_758-870:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:wago_i\/o_plc_750-881:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-849:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-849_firmware:01.02.05:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-881_firmware:01.01.27:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-881_firmware:01.02.05:*:*:*:*:*:*:*
cpe:2.3:o:wago:758-870_firmware:01.01.27:*:*:*:*:*:*:*
cpe:2.3:o:wago:758-870_firmware:01.02.05:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-849_firmware:01.01.27:*:*:*:*:*:*:*
cpe:2.3:h:wago:758-870:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-881:-:*:*:*:*:*:*:*

Information

Published : 2017-08-22 18:29

Updated : 2023-12-10 12:15


NVD link : CVE-2015-6472

Mitre link : CVE-2015-6472

CVE.ORG link : CVE-2015-6472


JSON object : View

Products Affected

wago

  • 750-881
  • 758-870_firmware
  • 750-849
  • 758-870
  • 750-881_firmware
  • 750-849_firmware
CWE
CWE-255

Credentials Management Errors