Описание
An authenticated, remote attacker may use a out-of-bounds write vulnerability in multiple CODESYS products in multiple versions to write data into memory which can lead to a denial-of-service condition, memory overwriting, or remote code execution.
Уязвимые конфигурации
Конфигурация 1Версия до 4.8.0.0 (исключая)Версия до 4.8.0.0 (исключая)Версия до 4.8.0.0 (исключая)Версия до 4.8.0.0 (исключая)Версия до 4.8.0.0 (исключая)Версия до 4.8.0.0 (исключая)Версия до 4.8.0.0 (исключая)Версия до 4.8.0.0 (исключая)Версия до 4.8.0.0 (исключая)Версия до 3.5.19.0 (исключая)Версия до 3.5.19.0 (исключая)Версия до 3.5.19.0 (исключая)Версия до 3.5.19.0 (исключая)Версия до 3.5.19.0 (исключая)Версия до 3.5.19.0 (исключая)Версия до 3.5.19.0 (исключая)Версия до 3.5.19.0 (исключая)
Одно из
cpe:2.3:a:codesys:control_for_beaglebone_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_empc-a\/imx6_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_iot2000_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_linux_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_pfc100_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_pfc200_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_plcnext_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_raspberry_pi_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_wago_touch_panels_600_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_rte_\(for_beckhoff_cx\)_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_rte_\(sl\):*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_runtime_system_toolkit:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_win_\(sl\):*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:development_system_v3:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:hmi_\(sl\):*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:safety_sil2_psp:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:safety_sil2_runtime_toolkit:*:*:*:*:*:*:*:*
EPSS
Процентиль: 88%
0.04188
Низкий
8.8 High
CVSS3
Дефекты
CWE-787
Связанные уязвимости
CVSS3: 8.8
github
больше 2 лет назад
An authenticated, remote attacker may use a out-of-bounds write vulnerability in multiple CODESYS products in multiple versions to write data into memory which can lead to a denial-of-service condition, memory overwriting, or remote code execution.
CVSS3: 8.8
fstec
почти 3 года назад
Уязвимость компонента CMPapp программного комплекса промышленной автоматизации Codesys, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
Процентиль: 88%
0.04188
Низкий
8.8 High
CVSS3
Дефекты
CWE-787