Описание
An authenticated remote attacker may use a stack based out-of-bounds write vulnerability in multiple CODESYS products in multiple versions to write data into the stack which can lead to a denial-of-service condition, memory overwriting, or remote code execution.
Уязвимые конфигурации
Конфигурация 1Версия до 4.8.0.0 (исключая)Версия до 4.8.0.0 (исключая)Версия до 4.8.0.0 (исключая)Версия до 4.8.0.0 (исключая)Версия до 4.8.0.0 (исключая)Версия до 4.8.0.0 (исключая)Версия до 4.8.0.0 (исключая)Версия до 4.8.0.0 (исключая)Версия до 4.8.0.0 (исключая)Версия до 3.5.19.0 (исключая)Версия до 3.5.19.0 (исключая)Версия до 3.5.19.0 (исключая)Версия до 3.5.19.0 (исключая)Версия до 3.5.19.0 (исключая)Версия до 3.5.19.0 (исключая)Версия до 3.5.19.0 (исключая)Версия до 3.5.19.0 (исключая)
Одно из
cpe:2.3:a:codesys:control_for_beaglebone_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_empc-a\/imx6_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_iot2000_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_linux_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_pfc100_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_pfc200_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_plcnext_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_raspberry_pi_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_wago_touch_panels_600_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_rte_\(for_beckhoff_cx\)_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_rte_\(sl\):*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_runtime_system_toolkit:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_win_\(sl\):*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:development_system_v3:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:hmi_\(sl\):*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:safety_sil2_psp:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:safety_sil2_runtime_toolkit:*:*:*:*:*:*:*:*
EPSS
Процентиль: 88%
0.03723
Низкий
8.8 High
CVSS3
Дефекты
CWE-787
Связанные уязвимости
CVSS3: 8.8
github
больше 2 лет назад
An authenticated remote attacker may use a stack based out-of-bounds write vulnerability in multiple CODESYS products in multiple versions to write data into the stack which can lead to a denial-of-service condition, memory overwriting, or remote code execution.
CVSS3: 8.8
fstec
почти 3 года назад
Уязвимость компонента CMPapp программного комплекса промышленной автоматизации Codesys, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
Процентиль: 88%
0.03723
Низкий
8.8 High
CVSS3
Дефекты
CWE-787