Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-30194

Опубликовано: 25 мая 2021
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

CODESYS V2 Web-Server before 1.1.9.20 has an Out-of-bounds Read.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:wago:750-893_firmware:*:*:*:*:*:*:*:*
Версия до fw08 (исключая)
cpe:2.3:h:wago:750-893:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:wago:750-891_firmware:*:*:*:*:*:*:*:*
Версия до fw08 (исключая)
cpe:2.3:h:wago:750-891:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:wago:750-890_firmware:*:*:*:*:*:*:*:*
Версия до fw08 (исключая)
cpe:2.3:h:wago:750-890:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:wago:750-889_firmware:*:*:*:*:*:*:*:*
Версия до fw15 (исключая)
cpe:2.3:h:wago:750-889:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:wago:750-885_firmware:*:*:*:*:*:*:*:*
Версия до fw15 (исключая)
cpe:2.3:h:wago:750-885:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:wago:750-882_firmware:*:*:*:*:*:*:*:*
Версия до fw15 (исключая)
cpe:2.3:h:wago:750-882:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:wago:750-881_firmware:*:*:*:*:*:*:*:*
Версия до fw15 (исключая)
cpe:2.3:h:wago:750-881:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:wago:750-880_firmware:*:*:*:*:*:*:*:*
Версия до fw16 (исключая)
cpe:2.3:h:wago:750-880:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:wago:750-862_firmware:*:*:*:*:*:*:*:*
Версия до fw08 (исключая)
cpe:2.3:h:wago:750-862:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:wago:750-852_firmware:*:*:*:*:*:*:*:*
Версия до fw15 (исключая)
cpe:2.3:h:wago:750-852:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:wago:750-832_firmware:*:*:*:*:*:*:*:*
Версия до fw08 (исключая)
cpe:2.3:h:wago:750-832:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:wago:750-831_firmware:*:*:*:*:*:*:*:*
Версия до fw15 (исключая)
cpe:2.3:h:wago:750-831:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:wago:750-829_firmware:*:*:*:*:*:*:*:*
Версия до fw15 (исключая)
cpe:2.3:h:wago:750-829:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:wago:750-8202_firmware:*:*:*:*:*:*:*:*
Версия до 03.06.19_\(18\) (исключая)
cpe:2.3:h:wago:750-8202:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:wago:750-8203_firmware:*:*:*:*:*:*:*:*
Версия до 03.06.19_\(18\) (исключая)
cpe:2.3:h:wago:750-8203:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:wago:750-8204_firmware:*:*:*:*:*:*:*:*
Версия до 03.06.19_\(18\) (исключая)
cpe:2.3:h:wago:750-8204:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:wago:750-8206_firmware:*:*:*:*:*:*:*:*
Версия до 03.06.19_\(18\) (исключая)
cpe:2.3:h:wago:750-8206:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:wago:750-8207_firmware:*:*:*:*:*:*:*:*
Версия до 03.06.19_\(18\) (исключая)
cpe:2.3:h:wago:750-8207:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:wago:750-8208_firmware:*:*:*:*:*:*:*:*
Версия до 03.06.19_\(18\) (исключая)
cpe:2.3:h:wago:750-8208:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:wago:750-8210_firmware:*:*:*:*:*:*:*:*
Версия до 03.06.19_\(18\) (исключая)
cpe:2.3:h:wago:750-8210:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:wago:750-8211_firmware:*:*:*:*:*:*:*:*
Версия до 03.06.19_\(18\) (исключая)
cpe:2.3:h:wago:750-8211:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:wago:750-8212_firmware:*:*:*:*:*:*:*:*
Версия до 03.06.19_\(18\) (исключая)
cpe:2.3:h:wago:750-8212:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:wago:750-8213_firmware:*:*:*:*:*:*:*:*
Версия до 03.06.19_\(18\) (исключая)
cpe:2.3:h:wago:750-8213:-:*:*:*:*:*:*:*
Конфигурация 24

Одновременно

cpe:2.3:o:wago:750-8214_firmware:*:*:*:*:*:*:*:*
Версия до 03.06.19_\(18\) (исключая)
cpe:2.3:h:wago:750-8214:-:*:*:*:*:*:*:*
Конфигурация 25

Одновременно

cpe:2.3:o:wago:750-8216_firmware:*:*:*:*:*:*:*:*
Версия до 03.06.19_\(18\) (исключая)
cpe:2.3:h:wago:750-8216:-:*:*:*:*:*:*:*
Конфигурация 26

Одновременно

cpe:2.3:o:wago:750-8217_firmware:*:*:*:*:*:*:*:*
Версия до 03.06.19_\(18\) (исключая)
cpe:2.3:h:wago:750-8217:-:*:*:*:*:*:*:*
Конфигурация 27
cpe:2.3:a:codesys:v2_web_server:*:*:*:*:*:*:*:*
Версия до 1.1.9.20 (исключая)
Конфигурация 28

Одновременно

cpe:2.3:o:wago:750-823_firmware:*:*:*:*:*:*:*:*
Версия до fw08 (исключая)
cpe:2.3:h:wago:750-823:-:*:*:*:*:*:*:*

EPSS

Процентиль: 67%
0.00528
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 9.1
github
больше 3 лет назад

CODESYS V2 Web-Server before 1.1.9.20 has an Out-of-bounds Read.

CVSS3: 9.1
fstec
больше 4 лет назад

Уязвимость компонента CODESYS V2.3 web server программного комплекса промышленной автоматизации CODESYS, позволяющая нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании

EPSS

Процентиль: 67%
0.00528
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-125