CVE-2022-22511
5.4
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.3 / Impact: 2.7
Source: NVD
Description
Various configuration pages of the device are vulnerable to reflected XSS (Cross-Site Scripting) attacks. An authorized attacker with user privileges may use this to gain access to confidential information on a PC that connects to the WBM after it has been compromised.
Affected (25)
Products: Wago: 750 8100 Firmware, 750 8101 Firmware, 750 8102 Firmware, 751 9301 Firmware, 750 8202 Firmware, 762 4205/8000 002 Firmware, 762 4206/8000 002 Firmware, 762 4305/8000 002 Firmware, 762 4306/8000 002 Firmware, 762 5205/8000 001 Firmware, 762 5206/8000 001 Firmware, 762 5305/8000 002 Firmware, 762 5306/8000 002 Firmware, 762 6301/8000 002 Firmware, 762 6302/8000 002 Firmware, 762 6303/8000 002 Firmware, 762 6304/8000 002 Firmware, 750 8102/025 000 Firmware, 750 8101/025 000 Firmware, 750 82 Firmware, 750 8202/000 012 Firmware, 750 8202/000 022 Firmware, 750 8202/025 001 Firmware, 750 8202/025 000 Firmware, 752 8303/8000 002 Firmware
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 750 8100 | All versions |
Configuration B
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 750 8101 | All versions |
Configuration C
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 750 8102 | All versions |
Configuration D
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 751 9301 | All versions |
Configuration E
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 750 8202 | All versions |
Configuration F
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 762 4205/8000 002 | All versions |
Configuration G
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 762 4206/8000 002 | All versions |
Configuration H
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 762 4305/8000 002 | All versions |
Configuration I
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 762 4306/8000 002 | All versions |
Configuration J
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 762 5205/8000 001 | All versions |
Configuration K
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 762 5206/8000 001 | All versions |
Configuration L
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 762 5305/8000 002 | All versions |
Configuration M
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 762 5306/8000 002 | All versions |
Configuration N
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 762 6301/8000 002 | All versions |
Configuration O
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 762 6302/8000 002 | All versions |
Configuration P
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 762 6303/8000 002 | All versions |
Configuration Q
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 762 6304/8000 002 | All versions |
Configuration R
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
Configuration S
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 750 8102/025 000 | All versions |
Configuration T
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 750 82 | All versions |
Configuration U
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 750 8202/000 012 | All versions |
Configuration V
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 750 8202/000 022 | All versions |
Configuration W
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 750 8202/025 001 | All versions |
Configuration X
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 750 8202/025 000 | All versions |
Configuration Y
| Vulnerable Software | Affected Versions |
|---|---|
| From fw16 to fw22 |
| Running on/with | Platform Versions |
|---|---|
Wago 752 8303/8000 002 | All versions |
References (2)
Source: info@cert.vde.com
MitigationThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
MitigationThird Party Advisory
Timeline
No history available yet.