Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hh9j-6v4h-23q7

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

The Runtime Toolkit in CODESYS Runtime System 2.3.x and 2.4.x does not require authentication, which allows remote attackers to (1) execute commands via the command-line interface in the TCP listener service or (2) transfer files via requests to the TCP listener service.

The Runtime Toolkit in CODESYS Runtime System 2.3.x and 2.4.x does not require authentication, which allows remote attackers to (1) execute commands via the command-line interface in the TCP listener service or (2) transfer files via requests to the TCP listener service.

EPSS

Процентиль: 89%
0.04384
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.8
nvd
около 13 лет назад

The Runtime Toolkit in CODESYS Runtime System 2.3.x and 2.4.x does not require authentication, which allows remote attackers to execute commands via the command-line interface in the TCP listener service or transfer files via requests to the TCP listener service.

fstec
около 13 лет назад

Уязвимость среды исполнения CODESYS Runtime Toolkit, позволяющая нарушителю выполнять произвольные команды и загружать произвольные файлы

fstec
около 13 лет назад

Уязвимость среды исполнения CODESYS Runtime Toolkit, позволяющая нарушителю выполнять произвольные команды и загружать произвольные файлы

EPSS

Процентиль: 89%
0.04384
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-284