Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-31805

Опубликовано: 24 июн. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 4.3
EPSS Низкий

Описание

In the CODESYS Development System multiple components in multiple versions transmit the passwords for the communication between clients and servers unprotected.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:codesys:development_system:*:*:*:*:*:*:*:*
Версия до 2.3.9.69 (исключая)
cpe:2.3:a:codesys:edge_gateway:*:*:*:*:*:windows:*:*
Версия до 3.5.18.30 (исключая)
cpe:2.3:a:codesys:gateway:*:*:*:*:*:*:*:*
Версия до 2.3.9.38 (исключая)
cpe:2.3:a:codesys:hmi_sl:*:*:*:*:*:*:*:*
Версия до 3.5.18.30 (исключая)
cpe:2.3:a:codesys:opc_server:*:*:*:*:*:*:*:*
Версия до 3.5.18.30 (исключая)
cpe:2.3:a:codesys:plchandler:*:*:*:*:*:*:*:*
Версия до 3.5.18.30 (исключая)
cpe:2.3:a:codesys:plcwinnt:*:*:*:*:*:*:*:*
Версия до 2.4.7.57 (исключая)
cpe:2.3:a:codesys:runtime_toolkit:*:*:*:*:*:*:x86:*
Версия до 2.4.7.57 (исключая)
cpe:2.3:a:codesys:sp_realtime_nt:*:*:*:*:*:*:*:*
Версия до 2.3.7.30 (исключая)
cpe:2.3:a:codesys:web_server:*:*:*:*:*:*:*:*
Версия до 1.1.9.23 (исключая)

EPSS

Процентиль: 51%
0.00276
Низкий

7.5 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-523

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

In the CODESYS Development System multiple components in multiple versions transmit the passwords for the communication between clients and servers unprotected.

EPSS

Процентиль: 51%
0.00276
Низкий

7.5 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-523