CVE-2023-1698
WAGO: حقن الأوامر في WBM في منتجات متعددة
- تم النشر
- 15/05/2023
- محدث
- 23/01/2025
- تخصيص CNA
- CERTVDE
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في منتجات متعددة من WAGO، توجد ثغرة أمنية تتيح لمهاجم غير مصادَق وعن بُعد إنشاء مستخدمين جدد وتغيير تكوين الجهاز، مما قد يؤدي إلى سلوك غير مقصود، وحرمان الخدمة (Denial of Service)، والاختراق الكامل للنظام.
المصادر
3- WAGO-CVE-2023-1698استغلال
ثغرة تنفيذ التعليمات البرمجية عن بُعد في نظام WAGO (CVE-2023-1698)
CVE-2023-1698 إثبات المفهوم (PoC)
استغلال نموذجي لـ CVE-2023-1698، يوضح الثغرة ويوفر أساسًا لاختبار الأمان والتحقق من التصحيح.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.