CODESYS Control Runtime system before 3.5.17.10 has a Heap-based Buffer Overflow.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCodesys Control
APPCodesys< 4.2.0.0≤ 4.2.0.0Codesys Control Rte
APPCodesys< 3.5.17.10Codesys Control Runtime System Toolkit
APPCodesys< 3.5.17.10Codesys Control Win Sl
APPCodesys< 3.5.17.10Codesys Embedded Target Visu Toolkit
APPCodesys< 3.5.17.10Codesys Hmi
APPCodesys< 3.5.17.10Codesys Remote Target Visu Toolkit
APPCodesys< 3.5.17.10
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Memory
Related vulnerabilities
CVE-2020-10245CRITICAL9.8PL ✓same product
Buffer overflow w serwerze web CODESYS V3 umożliwiający RCE
CVE-2019-18858CRITICAL9.8PL ✓same product
Buffer Overflow w serwerze WWW CODESYS 3 — zdalne wykonanie kodu
CVE-2019-13548CRITICAL9.8PL ✓same product
Stack overflow w CODESYS V3 web server umożliwiający RCE
CVE-2018-10612CRITICAL9.8PL ✓same product
CODESYS Control V3 — brak domyślnego uwierzytelniania i szyfrowania komunikacji
CVE-2025-41738HIGH7.5same product
An unauthenticated remote attacker may cause the visualisation server of the CODESYS Control runtime system to...