CVE-2022-22511

Various configuration pages of the device are vulnerable to reflected XSS (Cross-Site Scripting) attacks. An authorized attacker with user privileges may use this to gain access to confidential information on a PC that connects to the WBM after it has been compromised.
References
Link Resource
https://cert.vde.com/en/advisories/VDE-2022-004/ Mitigation Third Party Advisory
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:wago:750-8100_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8100:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:wago:750-8101_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8101:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:wago:750-8102_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8102:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:o:wago:751-9301_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:751-9301:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
cpe:2.3:o:wago:750-8202_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8202:-:*:*:*:*:*:*:*

Configuration 6 (hide)

AND
cpe:2.3:o:wago:762-4205\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-4205\/8000-002:-:*:*:*:*:*:*:*

Configuration 7 (hide)

AND
cpe:2.3:o:wago:762-4206\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-4206\/8000-002:-:*:*:*:*:*:*:*

Configuration 8 (hide)

AND
cpe:2.3:o:wago:762-4305\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-4305\/8000-002:-:*:*:*:*:*:*:*

Configuration 9 (hide)

AND
cpe:2.3:o:wago:762-4306\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-4306\/8000-002:-:*:*:*:*:*:*:*

Configuration 10 (hide)

AND
cpe:2.3:o:wago:762-5205\/8000-001_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-5205\/8000-001:-:*:*:*:*:*:*:*

Configuration 11 (hide)

AND
cpe:2.3:o:wago:762-5206\/8000-001_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-5206\/8000-001:-:*:*:*:*:*:*:*

Configuration 12 (hide)

AND
cpe:2.3:o:wago:762-5305\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-5305\/8000-002:-:*:*:*:*:*:*:*

Configuration 13 (hide)

AND
cpe:2.3:o:wago:762-5306\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-5306\/8000-002:-:*:*:*:*:*:*:*

Configuration 14 (hide)

AND
cpe:2.3:o:wago:762-6301\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-6301\/8000-002:-:*:*:*:*:*:*:*

Configuration 15 (hide)

AND
cpe:2.3:o:wago:762-6302\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-6302\/8000-002:-:*:*:*:*:*:*:*

Configuration 16 (hide)

AND
cpe:2.3:o:wago:762-6303\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-6303\/8000-002:-:*:*:*:*:*:*:*

Configuration 17 (hide)

AND
cpe:2.3:o:wago:762-6304\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-6304\/8000-002:-:*:*:*:*:*:*:*

Configuration 18 (hide)

AND
cpe:2.3:o:wago:750-8102\/025-000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8102\/025-000:-:*:*:*:*:*:*:*

Configuration 19 (hide)

AND
cpe:2.3:o:wago:750-8101\/025-000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8102\/025-000:-:*:*:*:*:*:*:*

Configuration 20 (hide)

AND
cpe:2.3:o:wago:750-82_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-82:-:*:*:*:*:*:*:*

Configuration 21 (hide)

AND
cpe:2.3:o:wago:750-8202\/000-012_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8202\/000-012:-:*:*:*:*:*:*:*

Configuration 22 (hide)

AND
cpe:2.3:o:wago:750-8202\/000-022_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8202\/000-022:-:*:*:*:*:*:*:*

Configuration 23 (hide)

AND
cpe:2.3:o:wago:750-8202\/025-001_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8202\/025-001:-:*:*:*:*:*:*:*

Configuration 24 (hide)

AND
cpe:2.3:o:wago:750-8202\/025-000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8202\/025-000:-:*:*:*:*:*:*:*

Configuration 25 (hide)

AND
cpe:2.3:o:wago:752-8303\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:752-8303\/8000-002:-:*:*:*:*:*:*:*

History

18 Mar 2022, 13:49

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : 3.5
v3 : 5.4
References (CONFIRM) https://cert.vde.com/en/advisories/VDE-2022-004/ - (CONFIRM) https://cert.vde.com/en/advisories/VDE-2022-004/ - Mitigation, Third Party Advisory
CPE cpe:2.3:h:wago:762-5206\/8000-001:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8202\/000-012_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8102\/025-000:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8202\/000-012:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8102\/025-000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8101_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8202\/000-022:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:751-9301_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-6303\/8000-002:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8102:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:751-9301:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:752-8303\/8000-002:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-4206\/8000-002:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-4305\/8000-002:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8202\/025-000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8202\/025-000:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-6301\/8000-002:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8101:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:762-6302\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-4306\/8000-002:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8202_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:762-4206\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-4205\/8000-002:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-82_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8202\/025-001_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:762-6304\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8102_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:762-5306\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8202\/000-022_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:762-5205\/8000-001_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8100_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:762-6301\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8202\/025-001:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:752-8303\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:762-4306\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8100:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8202:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:762-5305\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-6302\/8000-002:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:762-4305\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:762-5206\/8000-001_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8101\/025-000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-82:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-5306\/8000-002:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:762-6303\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-6304\/8000-002:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-5305\/8000-002:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:762-4205\/8000-002_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:762-5205\/8000-001:-:*:*:*:*:*:*:*
First Time Wago 752-8303\/8000-002
Wago 750-8100
Wago 762-4305\/8000-002
Wago 762-5205\/8000-001
Wago 762-6302\/8000-002 Firmware
Wago 750-8202\/025-000 Firmware
Wago 762-5206\/8000-001 Firmware
Wago 750-8202\/000-012 Firmware
Wago 762-5306\/8000-002
Wago 750-8202\/025-000
Wago 762-4205\/8000-002
Wago 750-8100 Firmware
Wago 762-4206\/8000-002 Firmware
Wago 751-9301 Firmware
Wago 752-8303\/8000-002 Firmware
Wago 750-8101\/025-000 Firmware
Wago 750-82 Firmware
Wago 750-8102\/025-000 Firmware
Wago 762-6302\/8000-002
Wago 762-6301\/8000-002 Firmware
Wago 762-4206\/8000-002
Wago 762-4306\/8000-002 Firmware
Wago 762-5205\/8000-001 Firmware
Wago 750-8202\/025-001 Firmware
Wago
Wago 762-6301\/8000-002
Wago 762-4205\/8000-002 Firmware
Wago 750-8202\/025-001
Wago 762-5305\/8000-002
Wago 762-4306\/8000-002
Wago 750-8202\/000-022
Wago 762-6303\/8000-002
Wago 750-8101
Wago 750-8101 Firmware
Wago 750-8102\/025-000
Wago 750-8102 Firmware
Wago 750-8202\/000-012
Wago 762-4305\/8000-002 Firmware
Wago 762-5305\/8000-002 Firmware
Wago 762-6304\/8000-002
Wago 750-8202
Wago 750-8202\/000-022 Firmware
Wago 751-9301
Wago 750-8102
Wago 762-5206\/8000-001
Wago 750-82
Wago 762-5306\/8000-002 Firmware
Wago 750-8202 Firmware
Wago 762-6304\/8000-002 Firmware
Wago 762-6303\/8000-002 Firmware

09 Mar 2022, 20:22

Type Values Removed Values Added
New CVE

Information

Published : 2022-03-09 20:15

Updated : 2023-12-10 14:22


NVD link : CVE-2022-22511

Mitre link : CVE-2022-22511

CVE.ORG link : CVE-2022-22511


JSON object : View

Products Affected

wago

  • 762-6303\/8000-002_firmware
  • 762-5305\/8000-002_firmware
  • 750-8102\/025-000
  • 750-8202\/025-001_firmware
  • 762-5206\/8000-001_firmware
  • 762-5205\/8000-001
  • 750-8100_firmware
  • 750-8102\/025-000_firmware
  • 750-8101
  • 762-4205\/8000-002
  • 750-8202_firmware
  • 750-8202\/000-022_firmware
  • 762-6302\/8000-002
  • 762-4205\/8000-002_firmware
  • 750-8102
  • 762-4306\/8000-002
  • 762-6302\/8000-002_firmware
  • 750-8202\/000-022
  • 750-8202\/025-000
  • 750-82
  • 762-6301\/8000-002
  • 762-4306\/8000-002_firmware
  • 762-5206\/8000-001
  • 762-5306\/8000-002_firmware
  • 751-9301_firmware
  • 762-5306\/8000-002
  • 750-8101\/025-000_firmware
  • 750-82_firmware
  • 750-8202
  • 762-4305\/8000-002
  • 751-9301
  • 762-5305\/8000-002
  • 762-6304\/8000-002_firmware
  • 750-8202\/025-000_firmware
  • 752-8303\/8000-002
  • 750-8102_firmware
  • 762-5205\/8000-001_firmware
  • 750-8202\/000-012
  • 762-4206\/8000-002
  • 750-8100
  • 762-6304\/8000-002
  • 750-8202\/025-001
  • 750-8101_firmware
  • 762-6303\/8000-002
  • 752-8303\/8000-002_firmware
  • 750-8202\/000-012_firmware
  • 762-4206\/8000-002_firmware
  • 762-4305\/8000-002_firmware
  • 762-6301\/8000-002_firmware
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')