Описание
CODESYS V2 Web-Server before 1.1.9.20 has an Out-of-bounds Read.
Ссылки
- Permissions RequiredVendor Advisory
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до fw08 (исключая)
Одновременно
cpe:2.3:o:wago:750-893_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-893:-:*:*:*:*:*:*:*
Конфигурация 2Версия до fw08 (исключая)
Одновременно
cpe:2.3:o:wago:750-891_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-891:-:*:*:*:*:*:*:*
Конфигурация 3Версия до fw08 (исключая)
Одновременно
cpe:2.3:o:wago:750-890_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-890:-:*:*:*:*:*:*:*
Конфигурация 4Версия до fw15 (исключая)
Одновременно
cpe:2.3:o:wago:750-889_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-889:-:*:*:*:*:*:*:*
Конфигурация 5Версия до fw15 (исключая)
Одновременно
cpe:2.3:o:wago:750-885_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-885:-:*:*:*:*:*:*:*
Конфигурация 6Версия до fw15 (исключая)
Одновременно
cpe:2.3:o:wago:750-882_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-882:-:*:*:*:*:*:*:*
Конфигурация 7Версия до fw15 (исключая)
Одновременно
cpe:2.3:o:wago:750-881_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-881:-:*:*:*:*:*:*:*
Конфигурация 8Версия до fw16 (исключая)
Одновременно
cpe:2.3:o:wago:750-880_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-880:-:*:*:*:*:*:*:*
Конфигурация 9Версия до fw08 (исключая)
Одновременно
cpe:2.3:o:wago:750-862_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-862:-:*:*:*:*:*:*:*
Конфигурация 10Версия до fw15 (исключая)
Одновременно
cpe:2.3:o:wago:750-852_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-852:-:*:*:*:*:*:*:*
Конфигурация 11Версия до fw08 (исключая)
Одновременно
cpe:2.3:o:wago:750-832_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-832:-:*:*:*:*:*:*:*
Конфигурация 12Версия до fw15 (исключая)
Одновременно
cpe:2.3:o:wago:750-831_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-831:-:*:*:*:*:*:*:*
Конфигурация 13Версия до fw15 (исключая)
Одновременно
cpe:2.3:o:wago:750-829_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-829:-:*:*:*:*:*:*:*
Конфигурация 14Версия до 03.06.19_\(18\) (исключая)
Одновременно
cpe:2.3:o:wago:750-8202_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8202:-:*:*:*:*:*:*:*
Конфигурация 15Версия до 03.06.19_\(18\) (исключая)
Одновременно
cpe:2.3:o:wago:750-8203_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8203:-:*:*:*:*:*:*:*
Конфигурация 16Версия до 03.06.19_\(18\) (исключая)
Одновременно
cpe:2.3:o:wago:750-8204_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8204:-:*:*:*:*:*:*:*
Конфигурация 17Версия до 03.06.19_\(18\) (исключая)
Одновременно
cpe:2.3:o:wago:750-8206_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8206:-:*:*:*:*:*:*:*
Конфигурация 18Версия до 03.06.19_\(18\) (исключая)
Одновременно
cpe:2.3:o:wago:750-8207_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8207:-:*:*:*:*:*:*:*
Конфигурация 19Версия до 03.06.19_\(18\) (исключая)
Одновременно
cpe:2.3:o:wago:750-8208_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8208:-:*:*:*:*:*:*:*
Конфигурация 20Версия до 03.06.19_\(18\) (исключая)
Одновременно
cpe:2.3:o:wago:750-8210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8210:-:*:*:*:*:*:*:*
Конфигурация 21Версия до 03.06.19_\(18\) (исключая)
Одновременно
cpe:2.3:o:wago:750-8211_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8211:-:*:*:*:*:*:*:*
Конфигурация 22Версия до 03.06.19_\(18\) (исключая)
Одновременно
cpe:2.3:o:wago:750-8212_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8212:-:*:*:*:*:*:*:*
Конфигурация 23Версия до 03.06.19_\(18\) (исключая)
Одновременно
cpe:2.3:o:wago:750-8213_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8213:-:*:*:*:*:*:*:*
Конфигурация 24Версия до 03.06.19_\(18\) (исключая)
Одновременно
cpe:2.3:o:wago:750-8214_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8214:-:*:*:*:*:*:*:*
Конфигурация 25Версия до 03.06.19_\(18\) (исключая)
Одновременно
cpe:2.3:o:wago:750-8216_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8216:-:*:*:*:*:*:*:*
Конфигурация 26Версия до 03.06.19_\(18\) (исключая)
Одновременно
cpe:2.3:o:wago:750-8217_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8217:-:*:*:*:*:*:*:*
Конфигурация 27Версия до 1.1.9.20 (исключая)
cpe:2.3:a:codesys:v2_web_server:*:*:*:*:*:*:*:*
Конфигурация 28Версия до fw08 (исключая)
Одновременно
cpe:2.3:o:wago:750-823_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-823:-:*:*:*:*:*:*:*
EPSS
Процентиль: 67%
0.00528
Низкий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-125
Связанные уязвимости
CVSS3: 9.1
github
больше 3 лет назад
CODESYS V2 Web-Server before 1.1.9.20 has an Out-of-bounds Read.
CVSS3: 9.1
fstec
больше 4 лет назад
Уязвимость компонента CODESYS V2.3 web server программного комплекса промышленной автоматизации CODESYS, позволяющая нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании
EPSS
Процентиль: 67%
0.00528
Низкий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-125