Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c86m-wfx2-qmx9

Опубликовано: 03 авг. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

In CODESYS Development System versions from 3.5.11.20 and before 3.5.19.20 a missing integrity check might allow an unauthenticated remote attacker to manipulate the content of notifications received via HTTP by the CODESYS notification server.

In CODESYS Development System versions from 3.5.11.20 and before 3.5.19.20 a missing integrity check might allow an unauthenticated remote attacker to manipulate the content of notifications received via HTTP by the CODESYS notification server.

EPSS

Процентиль: 65%
0.0049
Низкий

8.8 High

CVSS3

Дефекты

CWE-345
CWE-940

Связанные уязвимости

CVSS3: 8.8
nvd
больше 2 лет назад

In CODESYS Development System versions from 3.5.11.20 and before 3.5.19.20 a missing integrity check might allow an unauthenticated remote attacker to manipulate the content of notifications received via HTTP by the CODESYS notification server.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость комплекса прикладного программирования ПЛК CODESYS Development System, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю изменять содержимое уведомлений, получаемых через HTTP от сервера уведомлений CODESYS

EPSS

Процентиль: 65%
0.0049
Низкий

8.8 High

CVSS3

Дефекты

CWE-345
CWE-940