Описание
An unauthenticated remote attacker may cause the visualisation server of the CODESYS Control runtime system to access a resource with a pointer of wrong type, potentially leading to a denial-of-service (DoS) condition.
Ссылки
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 4.5.0.0 (включая) до 4.19.0.0 (исключая)Версия от 4.5.0.0 (включая) до 4.19.0.0 (включая)Версия от 4.5.0.0 (включая) до 4.19.0.0 (исключая)Версия от 4.5.0.0 (включая) до 4.19.0.0 (исключая)Версия от 4.5.0.0 (включая) до 4.19.0.0 (исключая)Версия от 4.5.0.0 (включая) до 4.19.0.0 (включая)Версия от 4.5.0.0 (включая) до 4.19.0.0 (исключая)Версия от 4.5.0.0 (включая) до 4.19.0.0 (исключая)Версия от 4.5.0.0 (включая) до 4.19.0.0 (исключая)Версия от 4.5.0.0 (включая) до 4.19.0.0 (включая)Версия от 3.5.18.0 (включая) до 3.5.21.40 (исключая)Версия от 3.5.18.0 (включая) до 3.5.21.40 (исключая)Версия от 3.5.18.0 (включая) до 3.5.21.40 (исключая)Версия от 3.5.18.0 (включая) до 3.5.21.40 (исключая)Версия от 3.5.18.0 (включая) до 3.5.21.40 (исключая)Версия от 3.5.18.0 (включая) до 3.5.21.40 (исключая)Версия от 4.5.0.0 (включая) до 4.19.0.0 (исключая)
Одно из
cpe:2.3:a:codesys:control_for_beaglebone_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_empc-a\/imx6_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_iot2000_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_linux_arm_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_linux_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_pfc100_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_pfc200_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_plcnext_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_raspberry_pi_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_wago_touch_panels_600_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_rte_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_rte_sl_\(for_beckhoff_cx\):*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_win_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:hmi_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:remote_target_visu:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:runtime_toolkit:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:virtual_control_sl:*:*:*:*:*:*:*:*
EPSS
Процентиль: 31%
0.0038
Низкий
7.5 High
CVSS3
Дефекты
CWE-843
Связанные уязвимости
CVSS3: 7.5
github
9 месяцев назад
An unauthenticated remote attacker may cause the visualisation server of the CODESYS Control runtime system to access a resource with a pointer of wrong type, potentially leading to a denial-of-service (DoS) condition.
CVSS3: 7.5
fstec
9 месяцев назад
Уязвимость компонента визуализации CmpVisuServer программного комплекса промышленной автоматизации CODESYS, позволяющая злоумышленнику вызвать отказ в обслуживании
EPSS
Процентиль: 31%
0.0038
Низкий
7.5 High
CVSS3
Дефекты
CWE-843