Логотип exploitDog
bind:CVE-2012-6069
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2012-6069

Количество 4

Количество 4

nvd логотип

CVE-2012-6069

около 13 лет назад

The CoDeSys Runtime Toolkit’s file transfer functionality does not perform input validation, which allows an attacker to access files and directories outside the intended scope. This may allow an attacker to upload and download any file on the device. This could allow the attacker to affect the availability, integrity, and confidentiality of the device.

CVSS3: 10
EPSS: Низкий
github логотип

GHSA-6q9j-3828-rfxj

больше 3 лет назад

Directory traversal vulnerability in the Runtime Toolkit in CODESYS Runtime System 2.3.x and 2.4.x allows remote attackers to read, overwrite, or create arbitrary files via a .. (dot dot) in a request to the TCP listener service.

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2017-00135

около 13 лет назад

Уязвимость среды исполнения CODESYS Runtime Toolkit, позволяющая нарушителю выполнять чтение и запись произвольных файлов

CVSS2: 10
EPSS: Низкий
fstec логотип

BDU:2016-02092

около 13 лет назад

Уязвимость среды исполнения CODESYS Runtime Toolkit, позволяющая нарушителю выполнять чтение и запись произвольных файлов

CVSS2: 10
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2012-6069

The CoDeSys Runtime Toolkit’s file transfer functionality does not perform input validation, which allows an attacker to access files and directories outside the intended scope. This may allow an attacker to upload and download any file on the device. This could allow the attacker to affect the availability, integrity, and confidentiality of the device.

CVSS3: 10
2%
Низкий
около 13 лет назад
github логотип
GHSA-6q9j-3828-rfxj

Directory traversal vulnerability in the Runtime Toolkit in CODESYS Runtime System 2.3.x and 2.4.x allows remote attackers to read, overwrite, or create arbitrary files via a .. (dot dot) in a request to the TCP listener service.

CVSS3: 10
2%
Низкий
больше 3 лет назад
fstec логотип
BDU:2017-00135

Уязвимость среды исполнения CODESYS Runtime Toolkit, позволяющая нарушителю выполнять чтение и запись произвольных файлов

CVSS2: 10
2%
Низкий
около 13 лет назад
fstec логотип
BDU:2016-02092

Уязвимость среды исполнения CODESYS Runtime Toolkit, позволяющая нарушителю выполнять чтение и запись произвольных файлов

CVSS2: 10
2%
Низкий
около 13 лет назад

Уязвимостей на страницу