Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CODESYS V2 Runtime Toolkit 32 Bit full y PLCWinNT (CVE-2021-34593)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/10/2021
Última modificación:
15/08/2025

Descripción

En CODESYS V2 Runtime Toolkit 32 Bit full y PLCWinNT versiones anteriores a V2.4.7.56, las peticiones no válidas diseñadas sin autenticación pueden resultar en varias condiciones de denegación de servicio. Los programas de PLC en ejecución pueden detenerse, puede perderse la memoria, o puede bloquearse el acceso de otros clientes de comunicación al PLC

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wago:750-8202_firmware:*:*:*:*:*:*:*:* fw20 (excluyendo)
cpe:2.3:h:wago:750-8202:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8203_firmware:*:*:*:*:*:*:*:* fw20 (excluyendo)
cpe:2.3:h:wago:750-8203:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8204_firmware:*:*:*:*:*:*:*:* fw20 (excluyendo)
cpe:2.3:h:wago:750-8204:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8206_firmware:*:*:*:*:*:*:*:* fw20 (excluyendo)
cpe:2.3:h:wago:750-8206:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8207_firmware:*:*:*:*:*:*:*:* fw20 (excluyendo)
cpe:2.3:h:wago:750-8207:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8208_firmware:*:*:*:*:*:*:*:* fw20 (excluyendo)
cpe:2.3:h:wago:750-8208:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8210_firmware:*:*:*:*:*:*:*:* fw20 (excluyendo)
cpe:2.3:h:wago:750-8210:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-8211_firmware:*:*:*:*:*:*:*:* fw20 (excluyendo)