Описание
CODESYS V3 web server, all versions prior to 3.5.14.10, allows an attacker to send specially crafted http or https requests which may allow access to files outside the restricted working directory of the controller.
Ссылки
- MitigationPatchThird Party AdvisoryUS Government Resource
- MitigationPatchThird Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 3.5.14.10 (исключая)Версия до 3.5.14.10 (исключая)Версия до 3.5.14.10 (исключая)Версия до 3.5.14.10 (исключая)Версия до 3.5.14.10 (исключая)Версия до 3.5.14.10 (исключая)Версия до 3.5.14.10 (исключая)Версия от 3.5.8.60 (включая) до 3.5.12.80 (исключая)Версия от 3.5.13.0 (включая) до 3.5.14.10 (исключая)Версия от 3.0 (включая) до 3.5.12.80 (исключая)Версия от 3.5.9.80 (включая) до 3.5.12.80 (включая)Версия от 3.5.13.0 (включая) до 3.5.14.10 (исключая)Версия от 3.0 (включая) до 3.5.12.80 (исключая)Версия от 3.5.10.0 (включая) до 3.5.12.80 (исключая)Версия от 3.5.13.0 (включая) до 3.5.14.10 (исключая)Версия от 3.0 (включая) до 3.5.12.80 (исключая)
Одно из
cpe:2.3:a:codesys:control_for_beaglebone:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_empc-a\/imx6:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_iot2000:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_linux:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_pfc100:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_pfc200:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_raspberry_pi:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_rte:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_rte:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_runtime_system_toolkit:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_win:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_win:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:embedded_target_visu_toolkit:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:hmi:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:hmi:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:remote_target_visu_toolkit:*:*:*:*:*:*:*:*
EPSS
Процентиль: 85%
0.02387
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22
CWE-22
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
CODESYS V3 web server, all versions prior to 3.5.14.10, allows an attacker to send specially crafted http or https requests which may allow access to files outside the restricted working directory of the controller.
EPSS
Процентиль: 85%
0.02387
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22
CWE-22