A low-privileged remote attacker could exploit the vulnerability and inject additional system commands via file system libraries which could give the attacker full control of the device.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HCodesys Control For Beaglebone Sl
APPCodesys< 4.11.0.0Codesys Control For Empc A\/imx6
APPCodesys< 4.11.0.0Codesys Control For Iot2000 Sl
APPCodesys< 4.11.0.0Codesys Control For Linux Arm Sl
APPCodesys< 4.11.0.0Codesys Control For Linux Sl
APPCodesys< 4.11.0.0Codesys Control For Pfc100 Sl
APPCodesys< 4.11.0.0Codesys Control For Pfc200 Sl
APPCodesys< 4.11.0.0Codesys Control For Plcnext Sl
APPCodesys< 4.11.0.0Codesys Control For Raspberry Pi Sl
APPCodesys< 4.11.0.0Codesys Control For Wago Touch Panels 600 Sl
APPCodesys< 4.11.0.0Codesys Runtime Toolkit
APPCodesys< 3.5.19.50
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Powiązane podatności
CVE-2022-31806CRITICAL9.8PL ✓ten sam produkt
CODESYS V2 PLCWinNT/Runtime Toolkit — brak domyślnego hasła na kontrolerze
CVE-2020-10245CRITICAL9.8PL ✓ten sam produkt
Buffer overflow w serwerze web CODESYS V3 umożliwiający RCE
CVE-2019-18858CRITICAL9.8PL ✓ten sam produkt
Buffer Overflow w serwerze WWW CODESYS 3 — zdalne wykonanie kodu
CVE-2019-13548CRITICAL9.8PL ✓ten sam produkt
Stack overflow w CODESYS V3 web server umożliwiający RCE
CVE-2019-9010CRITICAL9.8PL ✓ten sam produkt
CODESYS Gateway V3 — błędna weryfikacja właściciela kanału komunikacyjnego