Vulnerabilidad en CODESYS V2 Runtime Toolkit 32 Bit full y PLCWinNT (CVE-2021-34595)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/10/2021
Última modificación:
15/08/2025
Descripción
Una petición diseñada con valores no válidos puede causar un acceso de lectura o escritura fuera de límites en CODESYS V2 Runtime Toolkit 32 Bit full y PLCWinNT versiones anteriores a V2.4.7.56, resultando en una condición de denegación de servicio o una escritura excesiva de memoria local
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:wago:750-823_firmware:*:*:*:*:*:*:*:* | fw10 (excluyendo) | |
cpe:2.3:h:wago:750-823:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:wago:750-829_firmware:*:*:*:*:*:*:*:* | fw17 (excluyendo) | |
cpe:2.3:h:wago:750-829:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:wago:750-831_firmware:*:*:*:*:*:*:*:* | fw17 (excluyendo) | |
cpe:2.3:h:wago:750-831:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:wago:750-832_firmware:*:*:*:*:*:*:*:* | fw10 (excluyendo) | |
cpe:2.3:h:wago:750-832:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:wago:750-852_firmware:*:*:*:*:*:*:*:* | fw17 (excluyendo) | |
cpe:2.3:h:wago:750-852:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:wago:750-862_firmware:*:*:*:*:*:*:*:* | fw10 (excluyendo) | |
cpe:2.3:h:wago:750-862:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:wago:750-880_firmware:*:*:*:*:*:*:*:* | fw17 (excluyendo) | |
cpe:2.3:h:wago:750-880:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:wago:750-881_firmware:*:*:*:*:*:*:*:* | fw17 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página