Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-10245

Опубликовано: 26 мар. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

CODESYS V3 web server before 3.5.15.40, as used in CODESYS Control runtime systems, has a buffer overflow.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:codesys:control_for_beaglebone:*:*:*:*:*:*:*:*
Версия до 3.5.15.40 (исключая)
cpe:2.3:a:codesys:control_for_empc-a\/imx6:*:*:*:*:*:*:*:*
Версия до 3.5.15.40 (исключая)
cpe:2.3:a:codesys:control_for_iot2000:*:*:*:*:*:*:*:*
Версия до 3.5.15.40 (исключая)
cpe:2.3:a:codesys:control_for_linux:*:*:*:*:*:*:*:*
Версия до 3.5.15.40 (исключая)
cpe:2.3:a:codesys:control_for_pfc100:*:*:*:*:*:*:*:*
Версия до 3.5.15.40 (исключая)
cpe:2.3:a:codesys:control_for_pfc200:*:*:*:*:*:*:*:*
Версия до 3.5.15.40 (исключая)
cpe:2.3:a:codesys:control_for_plcnext:*:*:*:*:*:*:*:*
Версия до 3.5.15.40 (исключая)
cpe:2.3:a:codesys:control_for_raspberry_pi:*:*:*:*:*:*:*:*
Версия до 3.5.15.40 (исключая)
cpe:2.3:a:codesys:control_rte:*:*:*:*:*:*:*:*
Версия от 3.5.8.60 (включая) до 3.5.15.40 (исключая)
cpe:2.3:a:codesys:control_rte:*:*:*:*:*:beckhoff_cx:*:*
Версия от 3.5.8.60 (включая) до 3.5.15.40 (исключая)
cpe:2.3:a:codesys:control_runtime_system_toolkit:*:*:*:*:*:*:*:*
Версия от 3.0 (включая) до 3.5.15.40 (исключая)
cpe:2.3:a:codesys:control_win:*:*:*:*:*:*:*:*
Версия от 3.5.9.80 (включая) до 3.5.15.40 (исключая)
cpe:2.3:a:codesys:embedded_target_visu_toolkit:*:*:*:*:*:*:*:*
Версия от 3.0 (включая) до 3.5.15.40 (исключая)
cpe:2.3:a:codesys:hmi:*:*:*:*:*:*:*:*
Версия от 3.5.10.0 (включая) до 3.5.15.40 (исключая)
cpe:2.3:a:codesys:remote_target_visu_toolkit:*:*:*:*:*:*:*:*
Версия от 3.0 (включая) до 3.5.15.40 (исключая)

EPSS

Процентиль: 74%
0.00825
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-787

Связанные уязвимости

github
больше 3 лет назад

CODESYS V3 web server before 3.5.15.40, as used in CODESYS Control runtime systems, has a buffer overflow.

EPSS

Процентиль: 74%
0.00825
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-787