🎥 Video | YoutubeFlutter: Primary constructors and private named parameters(17.09.2026 um 18:00 Uhr)
🎥 Video | YoutubeGoogle Workspace: Generate and edit graphics with Google Pics(17.09.2026 um 18:17 Uhr)
🎥 Video | YoutubeAndroid Developers: How Android Bench 2.0 pushes AI evaluations(17.09.2026 um 18:36 Uhr)
🎥 IT Security VideoBuild apps that talk with Firebase AI Logic text-to-speech(17.09.2026 um 18:20 Uhr)
🍏 iOS / Mac OSOnline-Audio erreicht drei Viertel der Bevölkerung(17.09.2026 um 18:28 Uhr)
🍏 iOS / Mac OSApple co-founder Woz launches new merch store(17.09.2026 um 18:30 Uhr)
🎥 Video | YoutubeFlutter: Primary constructors and private named parameters(17.09.2026 um 18:00 Uhr)
🎥 Video | YoutubeGoogle Workspace: Generate and edit graphics with Google Pics(17.09.2026 um 18:17 Uhr)
🎥 Video | YoutubeAndroid Developers: How Android Bench 2.0 pushes AI evaluations(17.09.2026 um 18:36 Uhr)
🎥 IT Security VideoBuild apps that talk with Firebase AI Logic text-to-speech(17.09.2026 um 18:20 Uhr)
🍏 iOS / Mac OSOnline-Audio erreicht drei Viertel der Bevölkerung(17.09.2026 um 18:28 Uhr)
🍏 iOS / Mac OSApple co-founder Woz launches new merch store(17.09.2026 um 18:30 Uhr)
🕵️ Sicherheitslücken 🕛 vor 6 Jahren 1 Min Lesezeit CVE-2019-5169
0

CVE-2019-5169

Cyber Threat & Vulnerability Dossier
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen
↗ Quelle (web.nvd.nist.gov)
🗣️ Stimme:
An exploitable command injection vulnerability exists in the iocheckd service ‘I/O-Check’ function of the WAGO PFC 200 Firmware version 03.02.02(14). A specially crafted XML cache file written to a specific location on the device can be used to inject OS commands. An attacker can send a specially crafted packet to trigger the parsing of this cache file. At 0x1e900 the extracted gateway value from the xml file is used as an argument to /etc/config-tools/config_default_gateway number=0 state=enabled value=<contents of gateway node> using sprintf(). This command is later executed via a call to system().
Vollständiges Original-Advisory
Ausführliche Details, Exploit-Analyse & Hersteller-Stellungnahme auf web.nvd.nist.gov.
↗ Original-Artikel auf web.nvd.nist.gov lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Noch keine Stimmen — schätze das Risiko als Erster ein.

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
Avision AD7100 & AD7100N - Dreifach kontrolliert gegen Doppelblätter und Papierstau
1 Quelle
Windows Server 2022: Mainstream-Support endet am 13. Oktober - ad-hoc-news.de
1 Quelle
Lenovo ThinkAgile VX850 V4: Neue Infrastruktur für KI und Virtualisierung - ad-hoc-news.de
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2019-5169

Thematisch verwandte Begriffe: CVE20195169 · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...