Runtime Toolkit before 2.4.7.48 in 3S-Smart CODESYS before 2.3.9.48 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted request.
oryginał ENCVSS Vector
AV:N/AC:L/Au:N/C:N/I:N/A:P3s Software Codesys Runtime System
APP3S-Software≤ 2.3.9.47
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
Powiązane podatności
CVE-2018-5440CRITICAL9.8PL ✓ten sam produkt
Stack-based Buffer Overflow w CODESYS Web Server — możliwe RCE
CVE-2012-6068CRITICAL9.8PL ✓ten sam produkt
Brak uwierzytelnienia w CODESYS Runtime System umożliwia zdalne wykonanie poleceń
CVE-2012-6069CRITICAL10.0PL ✓ten sam produkt
Path Traversal w CoDeSys Runtime Toolkit — nieograniczony dostęp do plików
CVE-2014-0760HIGH9.3ten sam produkt
The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and ...
CVE-2014-0769HIGH9.3ten sam produkt
The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and S...