Описание
Уязвимость программных продуктов CODESYS связана с некорректно используемыми стандартными разрешениями. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации
Вендор
CODESYS GmbH
Наименование ПО
CODESYS Control for BeagleBone SL
CODESYS Control for emPC-A/iMX6 SL
CODESYS Control for IOT2000 SL
CODESYS Control for Linux ARM SL
CODESYS Control for Linux SL
CODESYS Control for PFC100 SL
CODESYS Control for PFC200 SL
CODESYS Control for PLCnext SL
CODESYS Control for Raspberry Pi SL
CODESYS Control for WAGO Touch Panels 600 SL
CODESYS Virtual Control SL
CODESYS Runtime Toolkit
Версия ПО
до 4.16.0.0 (CODESYS Control for BeagleBone SL)
до 4.16.0.0 (CODESYS Control for emPC-A/iMX6 SL)
до 4.16.0.0 (CODESYS Control for IOT2000 SL)
до 4.16.0.0 (CODESYS Control for Linux ARM SL)
до 4.16.0.0 (CODESYS Control for Linux SL)
до 4.16.0.0 (CODESYS Control for PFC100 SL)
до 4.16.0.0 (CODESYS Control for PFC200 SL)
до 4.16.0.0 (CODESYS Control for PLCnext SL)
до 4.16.0.0 (CODESYS Control for Raspberry Pi SL)
до 4.16.0.0 (CODESYS Control for WAGO Touch Panels 600 SL)
до 4.16.0.0 (CODESYS Virtual Control SL)
до 3.5.21.20 (CODESYS Runtime Toolkit)
Тип ПО
Программное средство АСУ ТП
Средство АСУ ТП
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://certvde.com/de/advisories/VDE-2025-049/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 2%
0.00014
Низкий
5.5 Medium
CVSS3
4.6 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.5
nvd
6 месяцев назад
CODESYS Runtime Toolkit-based products may expose sensitive files to local low-privileged operating system users due to default file permissions.
CVSS3: 5.5
github
6 месяцев назад
CODESYS Runtime Toolkit-based products may expose sensitive files to local low-privileged operating system users due to default file permissions.
EPSS
Процентиль: 2%
0.00014
Низкий
5.5 Medium
CVSS3
4.6 Medium
CVSS2