CVE-2018-16210

W

AGO 750-88X and WAGO 750-89X Ethernet Controller devices, versions 01.09.18(13) and before, have XSS in the SNMP configuration via the webserv/cplcfg/snmp.ssi SNMP_DESC or SNMP_LOC_SNMP_CONT field.

References
Link Resource
https://www.exploit-db.com/exploits/45581/ Third Party Advisory VDB Entry
https://www.exploit-db.com/exploits/45581/ Third Party Advisory VDB Entry
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:wago:750-362_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-362:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:wago:750-363_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-363:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:wago:750-823_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-823:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:o:wago:750-832_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-832:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
cpe:2.3:o:wago:750-862_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-862:-:*:*:*:*:*:*:*

Configuration 6 (hide)

AND
cpe:2.3:o:wago:750-891_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-891:-:*:*:*:*:*:*:*

Configuration 7 (hide)

AND
cpe:2.3:o:wago:750-890_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-890:-:*:*:*:*:*:*:*

Configuration 8 (hide)

AND
cpe:2.3:o:wago:750-352_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-352:-:*:*:*:*:*:*:*

Configuration 9 (hide)

AND
cpe:2.3:o:wago:750-831_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-831:-:*:*:*:*:*:*:*

Configuration 10 (hide)

AND
cpe:2.3:o:wago:750-852_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-852:-:*:*:*:*:*:*:*

Configuration 11 (hide)

AND
cpe:2.3:o:wago:750-880_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-880:-:*:*:*:*:*:*:*

Configuration 12 (hide)

AND
cpe:2.3:o:wago:750-881_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-881:-:*:*:*:*:*:*:*

Configuration 13 (hide)

AND
cpe:2.3:o:wago:750-889_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-889:-:*:*:*:*:*:*:*

Configuration 14 (hide)

AND
OR cpe:2.3:o:wago:wago_750-881_ethernet_controller_devices_firmware:01.08.01\(10\):*:*:*:*:*:*:*
cpe:2.3:o:wago:wago_750-881_ethernet_controller_devices_firmware:01.09.18\(13\):*:*:*:*:*:*:*
cpe:2.3:h:wago:wago_750-881_ethernet_controller_devices:*:*:*:*:*:*:*:*

History

13 Jun 2025, 17:56

Type Values Removed Values Added
CPE cpe:2.3:h:wago:750-852:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-352:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-831:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-363_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-832_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-823:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-890:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-889:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-362:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-363:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-823_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-862:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-831_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-881:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-362_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-832:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-880_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-862_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-891:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-890_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-352_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-881_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-852_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-880:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-891_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-889_firmware:*:*:*:*:*:*:*:*
First Time Wago 750-852 Firmware
Wago 750-889
Wago 750-862 Firmware
Wago 750-880
Wago 750-363
Wago 750-852
Wago 750-362 Firmware
Wago 750-352
Wago 750-881
Wago 750-832 Firmware
Wago 750-823 Firmware
Wago 750-363 Firmware
Wago 750-881 Firmware
Wago 750-890 Firmware
Wago 750-889 Firmware
Wago 750-890
Wago 750-831 Firmware
Wago 750-831
Wago 750-891
Wago 750-823
Wago 750-832
Wago 750-362
Wago 750-891 Firmware
Wago 750-862
Wago 750-880 Firmware
Wago 750-352 Firmware

21 Nov 2024, 03:52

Type Values Removed Values Added
References () https://www.exploit-db.com/exploits/45581/ - Third Party Advisory, VDB Entry () https://www.exploit-db.com/exploits/45581/ - Third Party Advisory, VDB Entry