In CODESYS V3 products in all versions prior V3.5.16.0 containing the CmpUserMgr, the CODESYS Control runtime system stores the online communication passwords using a weak hashing algorithm. This can be used by a local attacker with low privileges to gain full control of the device.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HCodesys Control For Beaglebone
APPCodesys< 3.5.16.0Codesys Control For Empc A\/imx6
APPCodesys< 3.5.16.0Codesys Control For Iot2000
APPCodesys< 3.5.16.0Codesys Control For Linux
APPCodesys< 3.5.16.0Codesys Control For Pfc100
APPCodesys< 3.5.16.0Codesys Control For Pfc200
APPCodesys< 3.5.16.0Codesys Control For Plcnext
APPCodesys< 3.5.16.0Codesys Control For Raspberry Pi
APPCodesys< 3.5.16.0Codesys Control Rte V3
APPCodesys< 3.5.16.0Codesys Control V3 Runtime System Toolkit
APPCodesys< 3.5.16.0Codesys Control Win V3
APPCodesys< 3.5.16.0Codesys Hmi V3
APPCodesys< 3.5.16.0Codesys V3 Simulation Runtime
APPCodesys< 3.5.16.0Festo Controller Cecc D
HWFestoall versionsFesto Controller Cecc D Firmware
OSFesto2.3.8.02.3.8.1Festo Controller Cecc Lk
HWFestoall versionsFesto Controller Cecc Lk Firmware
OSFesto2.3.8.02.3.8.1Festo Controller Cecc S
HWFestoall versionsFesto Controller Cecc S Firmware
OSFesto2.3.8.02.3.8.1Pilz Pmc
APPPilz3.0.0 – 3.5.17 (excl.)Wago 750 8100
HWWagoall versionsWago 750 8100 Firmware
OSWago< 03.06.19\(18\)Wago 750 8101
HWWagoall versionsWago 750 8101 Firmware
OSWago< 03.06.19\(18\)Wago 750 8102
HWWagoall versionsWago 750 8102 Firmware
OSWago< 03.06.19\(18\)Wago 750 8202
HWWagoall versionsWago 750 8202 Firmware
OSWago< 03.06.19\(18\)Wago 750 8203
HWWagoall versionsWago 750 8203 Firmware
OSWago< 03.06.19\(18\)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
References
Related vulnerabilities
CVE-2022-3270CRITICAL9.8PL ✓same product
Festo CPX: nieudokumentowany protokół umożliwia pełne przejęcie urządzenia
CVE-2021-34569CRITICAL9.8PL ✓same product
WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć
CVE-2021-34566CRITICAL9.1PL ✓same product
Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności
CVE-2021-34584CRITICAL9.1PL ✓same product
Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO
CVE-2021-30190CRITICAL9.8PL ✓same product
Nieprawidłowa kontrola dostępu w CODESYS V2 Web-Server