CVE-2024-43384CVE-2024-43384是WAGO PFC200控制器中的高危漏洞。由于在存储或传输前未正确移除敏感信息,低权限远程攻击者可获取root密码,进而完全接管设备,对机密性、完整性和可用性造成严重影响。
该漏洞源于WAGO PFC200设备在生成备份文件或导出日志时,未能彻底清除包含root用户密码的敏感数据。攻击者只需具备低权限账户,通过网络交互触发特定的文件生成或下载请求。一旦获取该文件,攻击者可提取其中的root凭证,从而获得设备的最高管理权限。这使得攻击者能够执行任意系统命令、修改PLC逻辑或中断工业控制流程。