Описание
Beckhoff Embedded Windows PLCs through 3.1.4024.0, and Beckhoff Twincat on Windows Engineering stations, allow an attacker to achieve Remote Code Execution (as SYSTEM) via the Beckhoff ADS protocol.
Ссылки
- Vendor Advisory
- ExploitThird Party Advisory
- Vendor Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 3.0 (включая) до 3.1 (исключая)
Одно из
cpe:2.3:a:beckhoff:twincat:*:*:*:*:*:*:*:*
cpe:2.3:a:beckhoff:twincat:2.0:*:*:*:*:*:*:*
cpe:2.3:a:beckhoff:twincat:3.1:build_4022:*:*:*:*:*:*
cpe:2.3:a:beckhoff:twincat:3.1:build_4024.0:*:*:*:*:*:*
EPSS
Процентиль: 90%
0.05877
Низкий
9.8 Critical
CVSS3
9.3 Critical
CVSS2
Дефекты
CWE-290
Связанные уязвимости
github
больше 3 лет назад
Beckhoff Embedded Windows PLCs through 3.1.4024.0, and Beckhoff Twincat on Windows Engineering stations, allow an attacker to achieve Remote Code Execution (as SYSTEM) via the Beckhoff ADS protocol.
EPSS
Процентиль: 90%
0.05877
Низкий
9.8 Critical
CVSS3
9.3 Critical
CVSS2
Дефекты
CWE-290