HIGH🇬🇧 English

CVE-2022-31805

CVSS 7.5v3.1pub. 2022-06-24upd. 2024-11-21

In the CODESYS Development System multiple components in multiple versions transmit the passwords for the communication between clients and servers unprotected.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Codesys Development System

    APP
    Codesys
    < 2.3.9.69
  • Codesys Edge Gateway

    APP
    Codesys
    < 3.5.18.30
  • Codesys Gateway

    APP
    Codesys
    < 2.3.9.38
  • Codesys Hmi Sl

    APP
    Codesys
    < 3.5.18.30
  • Codesys Opc Server

    APP
    Codesys
    < 3.5.18.30
  • Codesys Plchandler

    APP
    Codesys
    < 3.5.18.30
  • Codesys Plcwinnt

    APP
    Codesys
    < 2.4.7.57
  • Codesys Runtime Toolkit

    APP
    Codesys
    < 2.4.7.57
  • Codesys Sp Realtime Nt

    APP
    Codesys
    < 2.3.7.30
  • Codesys Web Server

    APP
    Codesys
    < 1.1.9.23
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-31806CRITICAL9.8PL ✓ten sam produkt

CODESYS V2 PLCWinNT/Runtime Toolkit — brak domyślnego hasła na kontrolerze

CVE-2022-31802CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa weryfikacja hasła w CODESYS Gateway Server V2

CVE-2019-9010CRITICAL9.8PL ✓ten sam produkt

CODESYS Gateway V3 — błędna weryfikacja właściciela kanału komunikacyjnego

CVE-2018-10612CRITICAL9.8PL ✓ten sam produkt

CODESYS Control V3 — brak domyślnego uwierzytelniania i szyfrowania komunikacji

CVE-2017-6025CRITICAL9.8PL ✓ten sam produkt

Stack Buffer Overflow w CODESYS Web Server — możliwe RCE