7.5

CVE-2021-34586

Exploit

CODESYS V2 web server: crafted requests could trigger a null pointer dereference (DoS)

In the CODESYS V2 web server prior to V1.1.9.22 crafted web server requests may cause a Null pointer dereference in the CODESYS web server and may result in a denial-of-service condition.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Wago ≫ 750-823 Firmware Version < fw10
   Wago ≫ 750-823 Version -
Wago ≫ 750-829 Firmware Version < fw17
   Wago ≫ 750-829 Version -
Wago ≫ 750-831 Firmware Version < fw17
   Wago ≫ 750-831 Version -
Wago ≫ 750-832 Firmware Version < fw10
   Wago ≫ 750-832 Version -
Wago ≫ 750-852 Firmware Version < fw17
   Wago ≫ 750-852 Version -
Wago ≫ 750-862 Firmware Version < fw10
   Wago ≫ 750-862 Version -
Wago ≫ 750-880 Firmware Version < fw17
   Wago ≫ 750-880 Version -
Wago ≫ 750-881 Firmware Version < fw17
   Wago ≫ 750-881 Version -
Wago ≫ 750-882 Firmware Version < fw17
   Wago ≫ 750-882 Version -
Wago ≫ 750-885 Firmware Version < fw17
   Wago ≫ 750-885 Version -
Wago ≫ 750-889 Firmware Version < fw17
   Wago ≫ 750-889 Version -
Wago ≫ 750-890 Firmware Version < fw10
   Wago ≫ 750-890 Version -
Wago ≫ 750-891 Firmware Version < fw10
   Wago ≫ 750-891 Version -
Wago ≫ 750-893 Firmware Version < fw10
   Wago ≫ 750-893 Version -
Wago ≫ 750-8202 Firmware Version < fw20
   Wago ≫ 750-8202 Version -
Wago ≫ 750-8203 Firmware Version < fw20
   Wago ≫ 750-8203 Version -
Wago ≫ 750-8204 Firmware Version < fw20
   Wago ≫ 750-8204 Version -
Wago ≫ 750-8206 Firmware Version < fw20
   Wago ≫ 750-8206 Version -
Wago ≫ 750-8207 Firmware Version < fw20
   Wago ≫ 750-8207 Version -
Wago ≫ 750-8208 Firmware Version < fw20
   Wago ≫ 750-8208 Version -
Wago ≫ 750-8210 Firmware Version < fw20
   Wago ≫ 750-8210 Version -
Wago ≫ 750-8211 Firmware Version < fw20
   Wago ≫ 750-8211 Version -
Wago ≫ 750-8212 Firmware Version < fw20
   Wago ≫ 750-8212 Version -
Wago ≫ 750-8213 Firmware Version < fw20
   Wago ≫ 750-8213 Version -
Wago ≫ 750-8214 Firmware Version < fw20
   Wago ≫ 750-8214 Version -
Wago ≫ 750-8216 Firmware Version < fw20
   Wago ≫ 750-8216 Version -
Wago ≫ 750-8217 Firmware Version < fw20
   Wago ≫ 750-8217 Version -
Codesys ≫ Codesys Version < 1.1.9.22
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 13.08% 0.959
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
info@cert.vde.com 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-476 NULL Pointer Dereference

The product dereferences a pointer that it expects to be valid but is NULL.

https://customers.codesys.com/index.php?eID=dumpFile&t=f&f=16876&token=a3f1d937f95e7034879f4f2ea8e5a99b168256a7&download=
Vendor Advisory
https://www.tenable.com/security/research/tra-2021-47
Third Party Advisory
Exploit