WAGO WagoAppRTU: Denial of Service durch fehlerhafte MMS-Pakete
Kennzahlen
- CVSS-Basiswert
- 7.5
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Der MMS-Interpreter von WagoAppRTU in Versionen unter 1.4.6.0, der vom WAGO Telecontrol Configurator verwendet wird, ist laut NVD anfällig für fehlerhafte Pakete. Ein entfernter, nicht authentifizierter Angreifer kann speziell präparierte Pakete senden, die zu einem Denial-of-Service-Zustand bis zum Neustart des betroffenen Geräts führen. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
Changelog
-
2026-07-31 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in WAGO
- CVE-2020-8597 – AVM FRITZ!OS / FRITZ!Box Sicherheitslücke CVE-2020-8597
- WAGO System I/O Field: Undokumentierte Diagnosefunktion beim Startvorgang CVE-2026-4769
- Stack Buffer Overflow in WAGO-Geräten CVE-2025-41730
- WAGO – Stack Buffer Overflow in check_cookie() ermöglicht vollständige Geräteübernahme CVE-2025-41732
- Web-basiertes Management: unauthentifizierte Command-Injection mit Root-Rechten CVE-2023-4149
- Denial of Service im Visualisierungsserver der CODESYS-Control-Laufzeit CVE-2025-41738
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.