Une vulnérabilité d’exécution de code exploitable existe dans la gestion Web (BBE) fonctionnalité de WAGO PFC 200 03.03.10 (15). Une série de requêtes HTTP spécialement conçues peuvent provoquer l’exécution de code résultant de l’exécution de code à distance. Un attaquant peut faire une requête HTTP authentifié pour déclencher cette vulnérabilité.
https://talosintelligence.com/vulnerability_reports/TALOS-2020-1010
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6090