5

CVE-2011-5009

Exploit
The CmpWebServer.dll module in the Control service in 3S CoDeSys 3.4 SP4 Patch 2 allows remote attackers to cause a denial of service (NULL pointer dereference) via (1) a crafted Content-Length in an HTTP POST or (2) an invalid HTTP request method.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
3ssoftwareCodesys Version3.4 Updatesp4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 10.78% 0.953
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://aluigi.altervista.org/adv/codesys_1-adv.txt
http://seclists.org/bugtraq/2011/Nov/178
http://secunia.com/advisories/47018
Vendor Advisory
http://www.us-cert.gov/control_systems/pdf/ICS-ALERT-11-336-01A.pdf
US Government Resource
Exploit
http://www.osvdb.org/77388
http://www.osvdb.org/77389
https://exchange.xforce.ibmcloud.com/vulnerabilities/71533