7.5

CVE-2021-30195

CODESYS V2 runtime system before 2.4.7.55 has Improper Input Validation.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Wago ≫ 750-893 Firmware Version < fw08
   Wago ≫ 750-893 Version -
Wago ≫ 750-891 Firmware Version < fw08
   Wago ≫ 750-891 Version -
Wago ≫ 750-890 Firmware Version < fw08
   Wago ≫ 750-890 Version -
Wago ≫ 750-889 Firmware Version < fw15
   Wago ≫ 750-889 Version -
Wago ≫ 750-885 Firmware Version < fw15
   Wago ≫ 750-885 Version -
Wago ≫ 750-882 Firmware Version < fw15
   Wago ≫ 750-882 Version -
Wago ≫ 750-881 Firmware Version < fw15
   Wago ≫ 750-881 Version -
Wago ≫ 750-880 Firmware Version < fw16
   Wago ≫ 750-880 Version -
Wago ≫ 750-862 Firmware Version < fw08
   Wago ≫ 750-862 Version -
Wago ≫ 750-852 Firmware Version < fw15
   Wago ≫ 750-852 Version -
Wago ≫ 750-832 Firmware Version < fw08
   Wago ≫ 750-832 Version -
Wago ≫ 750-831 Firmware Version < fw15
   Wago ≫ 750-831 Version -
Wago ≫ 750-829 Firmware Version < fw15
   Wago ≫ 750-829 Version -
Wago ≫ 750-8202 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8202 Version -
Wago ≫ 750-8203 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8203 Version -
Wago ≫ 750-8204 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8204 Version -
Wago ≫ 750-8206 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8206 Version -
Wago ≫ 750-8207 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8207 Version -
Wago ≫ 750-8208 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8208 Version -
Wago ≫ 750-8210 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8210 Version -
Wago ≫ 750-8211 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8211 Version -
Wago ≫ 750-8212 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8212 Version -
Wago ≫ 750-8213 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8213 Version -
Wago ≫ 750-8214 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8214 Version -
Wago ≫ 750-8216 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8216 Version -
Wago ≫ 750-8217 Firmware Version < 03.06.19_\(18\)
   Wago ≫ 750-8217 Version -
Codesys ≫ Plcwinnt Version < 2.4.7.55
Codesys ≫ Runtime Toolkit HwPlatform x86 Version < 2.4.7.55
Wago ≫ 750-823 Firmware Version < fw08
   Wago ≫ 750-823 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 7.18% 0.935
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
CWE-125 Out-of-bounds Read

The product reads data past the end, or before the beginning, of the intended buffer.

https://customers.codesys.com/index.php
Vendor Advisory
Permissions Required
https://customers.codesys.com/index.php?eID=dumpFile&t=f&f=14725&token=08691519ef764b252630759eff925890176ecd78&download=
Vendor Advisory