Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-34593

Опубликовано: 26 окт. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

In CODESYS V2 Runtime Toolkit 32 Bit full and PLCWinNT prior to versions V2.4.7.56 unauthenticated crafted invalid requests may result in several denial-of-service conditions. Running PLC programs may be stopped, memory may be leaked, or further communication clients may be blocked from accessing the PLC.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:wago:750-8202_firmware:*:*:*:*:*:*:*:*
Версия до fw20 (исключая)
cpe:2.3:h:wago:750-8202:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:wago:750-8203_firmware:*:*:*:*:*:*:*:*
Версия до fw20 (исключая)
cpe:2.3:h:wago:750-8203:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:wago:750-8204_firmware:*:*:*:*:*:*:*:*
Версия до fw20 (исключая)
cpe:2.3:h:wago:750-8204:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:wago:750-8206_firmware:*:*:*:*:*:*:*:*
Версия до fw20 (исключая)
cpe:2.3:h:wago:750-8206:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:wago:750-8207_firmware:*:*:*:*:*:*:*:*
Версия до fw20 (исключая)
cpe:2.3:h:wago:750-8207:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:wago:750-8208_firmware:*:*:*:*:*:*:*:*
Версия до fw20 (исключая)
cpe:2.3:h:wago:750-8208:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:wago:750-8210_firmware:*:*:*:*:*:*:*:*
Версия до fw20 (исключая)
cpe:2.3:h:wago:750-8210:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:wago:750-8211_firmware:*:*:*:*:*:*:*:*
Версия до fw20 (исключая)
cpe:2.3:h:wago:750-8211:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:wago:750-8212_firmware:*:*:*:*:*:*:*:*
Версия до fw20 (исключая)
cpe:2.3:h:wago:750-8212:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:wago:750-8213_firmware:*:*:*:*:*:*:*:*
Версия до fw20 (исключая)
cpe:2.3:h:wago:750-8213:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:wago:750-8214_firmware:*:*:*:*:*:*:*:*
Версия до fw20 (исключая)
cpe:2.3:h:wago:750-8214:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:wago:750-8216_firmware:*:*:*:*:*:*:*:*
Версия до fw20 (исключая)
cpe:2.3:h:wago:750-8216:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:wago:750-8217_firmware:*:*:*:*:*:*:*:*
Версия до fw20 (исключая)
cpe:2.3:h:wago:750-8217:-:*:*:*:*:*:*:*
Конфигурация 14

Одно из

cpe:2.3:a:codesys:plcwinnt:*:*:*:*:*:*:*:*
Версия до 2.4.7.56 (исключая)
cpe:2.3:a:codesys:runtime_toolkit:*:*:*:*:*:*:x86:*
Версия до 2.4.7.56 (исключая)

EPSS

Процентиль: 81%
0.01595
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-755

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

In CODESYS V2 Runtime Toolkit 32 Bit full and PLCWinNT prior to versions V2.4.7.56 unauthenticated crafted invalid requests may result in several denial-of-service conditions. Running PLC programs may be stopped, memory may be leaked, or further communication clients may be blocked from accessing the PLC.

EPSS

Процентиль: 81%
0.01595
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-755