Codesys

Control V3 Runtime System Toolkit

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.46%
  • Veröffentlicht 23.03.2023 11:15:12
  • Zuletzt bearbeitet 21.11.2024 04:03:26

The CODESYS runtime system in multiple versions allows an remote low privileged attacker to use a path traversal vulnerability to access and modify all system files as well as DoS the device.

  • EPSS 0.03%
  • Veröffentlicht 26.12.2022 19:15:10
  • Zuletzt bearbeitet 05.05.2025 14:15:00

In CODESYS V3 products in all versions prior V3.5.16.0 containing the CmpUserMgr, the CODESYS Control runtime system stores the online communication passwords using a weak hashing algorithm. This can be used by a local attacker with low privileges to...