The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and SoftMotion provide an undocumented access method involving the FTP protocol, which could allow a remote attacker to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors.
oryginał ENCVSS Vector
AV:N/AC:M/Au:N/C:C/I:C/A:C3s Software Codesys Runtime System
APP3S-Softwarewszystkie wersjeFesto Cecx X C1 Modular Master Controller
HWFestowszystkie wersjeFesto Cecx X M1 Modular Controller
HWFestowszystkie wersjeSoftmotion3d Softmotion
APPSoftmotion3Dwszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoSAuth Bypass
Powiązane podatności
CVE-2022-3270CRITICAL9.8PL ✓ten sam produkt
Festo CPX: nieudokumentowany protokół umożliwia pełne przejęcie urządzenia
CVE-2018-5440CRITICAL9.8PL ✓ten sam produkt
Stack-based Buffer Overflow w CODESYS Web Server — możliwe RCE
CVE-2012-6068CRITICAL9.8PL ✓ten sam produkt
Brak uwierzytelnienia w CODESYS Runtime System umożliwia zdalne wykonanie poleceń
CVE-2012-6069CRITICAL10.0PL ✓ten sam produkt
Path Traversal w CoDeSys Runtime Toolkit — nieograniczony dostęp do plików
CVE-2014-0769HIGH9.3ten sam produkt
The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and S...