In the CODESYS Development System multiple components in multiple versions transmit the passwords for the communication between clients and servers unprotected.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NCodesys Development System
APPCodesys< 2.3.9.69Codesys Edge Gateway
APPCodesys< 3.5.18.30Codesys Gateway
APPCodesys< 2.3.9.38Codesys Hmi Sl
APPCodesys< 3.5.18.30Codesys Opc Server
APPCodesys< 3.5.18.30Codesys Plchandler
APPCodesys< 3.5.18.30Codesys Plcwinnt
APPCodesys< 2.4.7.57Codesys Runtime Toolkit
APPCodesys< 2.4.7.57Codesys Sp Realtime Nt
APPCodesys< 2.3.7.30Codesys Web Server
APPCodesys< 1.1.9.23
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2022-31806CRITICAL9.8PL ✓ten sam produkt
CODESYS V2 PLCWinNT/Runtime Toolkit — brak domyślnego hasła na kontrolerze
CVE-2022-31802CRITICAL9.8PL ✓ten sam produkt
Nieprawidłowa weryfikacja hasła w CODESYS Gateway Server V2
CVE-2019-9010CRITICAL9.8PL ✓ten sam produkt
CODESYS Gateway V3 — błędna weryfikacja właściciela kanału komunikacyjnego
CVE-2018-10612CRITICAL9.8PL ✓ten sam produkt
CODESYS Control V3 — brak domyślnego uwierzytelniania i szyfrowania komunikacji
CVE-2017-6025CRITICAL9.8PL ✓ten sam produkt
Stack Buffer Overflow w CODESYS Web Server — możliwe RCE