9.8

CVE-2021-30189

CODESYS V2 Web-Server before 1.1.9.20 has a Stack-based Buffer Overflow.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Wago ≫ 750-893 Firmware Version < fw08
   Wago ≫ 750-893 Version -
Wago ≫ 750-891 Firmware Version < fw08
   Wago ≫ 750-891 Version -
Wago ≫ 750-890 Firmware Version < fw08
   Wago ≫ 750-890 Version -
Wago ≫ 750-889 Firmware Version < fw15
   Wago ≫ 750-889 Version -
Wago ≫ 750-885 Firmware Version < fw15
   Wago ≫ 750-885 Version -
Wago ≫ 750-882 Firmware Version < fw15
   Wago ≫ 750-882 Version -
Wago ≫ 750-881 Firmware Version < fw15
   Wago ≫ 750-881 Version -
Wago ≫ 750-880 Firmware Version < fw16
   Wago ≫ 750-880 Version -
Wago ≫ 750-862 Firmware Version < fw08
   Wago ≫ 750-862 Version -
Wago ≫ 750-852 Firmware Version < fw15
   Wago ≫ 750-852 Version -
Wago ≫ 750-832 Firmware Version < fw08
   Wago ≫ 750-832 Version -
Wago ≫ 750-831 Firmware Version < fw15
   Wago ≫ 750-831 Version -
Wago ≫ 750-829 Firmware Version < fw15
   Wago ≫ 750-829 Version -
Wago ≫ 750-8202 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8202 Version -
Wago ≫ 750-8203 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8203 Version -
Wago ≫ 750-8204 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8204 Version -
Wago ≫ 750-8206 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8206 Version -
Wago ≫ 750-8207 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8207 Version -
Wago ≫ 750-8208 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8208 Version -
Wago ≫ 750-8210 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8210 Version -
Wago ≫ 750-8211 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8211 Version -
Wago ≫ 750-8212 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8212 Version -
Wago ≫ 750-8213 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8213 Version -
Wago ≫ 750-8214 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8214 Version -
Wago ≫ 750-8216 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8216 Version -
Wago ≫ 750-8217 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8217 Version -
Codesys ≫ V2 Web Server Version < 1.1.9.20
Wago ≫ 750-823 Firmware Version < fw08
   Wago ≫ 750-823 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.27% 0.66
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
CWE-787 Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.

https://customers.codesys.com/index.php
Vendor Advisory
Permissions Required
https://customers.codesys.com/index.php?eID=dumpFile&t=f&f=14726&token=553da5d11234bbe1ceed59969d419a71bb8c8747&download=
Vendor Advisory