WAGO PFC 200和PFC100 资源管理错误漏洞 CVE-2019-5149 CNNVD-202003-365 CNVD-2020-17496

5.0 AV AC AU C I A
发布: 2020-03-11
修订: 2020-03-13

WAGO PFC 200和WAGO PFC100都是德国WAGO公司的一款可编程逻辑控制器(PLC)。 使用03.00.39(12)版本和03.01.07(13)版本固件的WAGO PFC200和WAGO PFC100中的/etc/lighttpd/mod_fastcgi.conf文件存在资源管理错误漏洞,该漏洞源于默认配置将并存的php-cgi进程限定为两个。攻击者可利用该漏洞导致拒绝服务。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息