Описание
A low-privileged remote attacker could exploit the vulnerability and inject additional system commands via file system libraries which could give the attacker full control of the device.
Ссылки
- Broken Link
- MitigationThird Party Advisory
- Broken Link
Уязвимые конфигурации
Конфигурация 1Версия до 4.11.0.0 (исключая)Версия до 4.11.0.0 (исключая)Версия до 4.11.0.0 (исключая)Версия до 4.11.0.0 (исключая)Версия до 4.11.0.0 (исключая)Версия до 4.11.0.0 (исключая)Версия до 4.11.0.0 (исключая)Версия до 4.11.0.0 (исключая)Версия до 4.11.0.0 (исключая)Версия до 4.11.0.0 (исключая)Версия до 3.5.19.50 (исключая)
Одно из
cpe:2.3:a:codesys:control_for_beaglebone_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_empc-a\/imx6:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_iot2000_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_linux_arm_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_linux_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_pfc100_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_pfc200_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_plcnext_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_raspberry_pi_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_wago_touch_panels_600_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:runtime_toolkit:*:*:*:*:*:*:*:*
EPSS
Процентиль: 51%
0.00284
Низкий
8.8 High
CVSS3
Дефекты
CWE-78
Связанные уязвимости
CVSS3: 8.8
github
около 2 лет назад
A low-privileged remote attacker could exploit the vulnerability and inject additional system commands via file system libraries which could give the attacker full control of the device.
EPSS
Процентиль: 51%
0.00284
Низкий
8.8 High
CVSS3
Дефекты
CWE-78