Описание
An authenticated remote attacker can cause a null pointer dereference in the CmpSettings component of the affected CODESYS products which leads to a crash.
Уязвимые конфигурации
Конфигурация 1Версия до 4.5.0.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 3.5.18.0 (исключая)Версия до 3.5.18.0 (исключая)Версия до 3.5.18.0 (исключая)Версия до 3.5.18.0 (исключая)Версия до 3.5.18.0 (исключая)Версия до 3.5.18.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 3.5.18.0 (исключая)Версия до 3.5.18.0 (исключая)Версия до 3.5.18.0 (исключая)Версия до 3.5.18.0 (исключая)
Одно из
cpe:2.3:a:codesys:control_for_beaglebone_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_beckhoff_cx9020:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_empc-a\/imx6_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_iot2000_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_linux_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_pfc100_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_pfc200_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_plcnext_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_raspberry_pi_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_wago_touch_panels_600_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_rte_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_rte_sl_\(for_beckhoff_cx\):*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_runtime_system_toolkit:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_win_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:development_system:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:edge_gateway:*:*:*:*:*:windows:*:*
cpe:2.3:a:codesys:edge_gateway:*:*:*:*:*:linux:*:*
cpe:2.3:a:codesys:embedded_target_visu_toolkit:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:hmi_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:remote_target_visu_toolkit:*:*:*:*:*:*:*:*
EPSS
Процентиль: 67%
0.00548
Низкий
6.5 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-476
Связанные уязвимости
CVSS3: 6.5
github
почти 4 года назад
An authenticated remote attacker can cause a null pointer dereference in the CmpSettings component of the affected CODESYS products which leads to a crash.
EPSS
Процентиль: 67%
0.00548
Низкий
6.5 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-476