Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CODESYS V2 Runtime Toolkit 32 Bit full y PLCWinNT (CVE-2021-34595)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/10/2021
Última modificación:
15/08/2025

Descripción

Una petición diseñada con valores no válidos puede causar un acceso de lectura o escritura fuera de límites en CODESYS V2 Runtime Toolkit 32 Bit full y PLCWinNT versiones anteriores a V2.4.7.56, resultando en una condición de denegación de servicio o una escritura excesiva de memoria local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wago:750-823_firmware:*:*:*:*:*:*:*:* fw10 (excluyendo)
cpe:2.3:h:wago:750-823:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-829_firmware:*:*:*:*:*:*:*:* fw17 (excluyendo)
cpe:2.3:h:wago:750-829:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-831_firmware:*:*:*:*:*:*:*:* fw17 (excluyendo)
cpe:2.3:h:wago:750-831:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-832_firmware:*:*:*:*:*:*:*:* fw10 (excluyendo)
cpe:2.3:h:wago:750-832:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-852_firmware:*:*:*:*:*:*:*:* fw17 (excluyendo)
cpe:2.3:h:wago:750-852:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-862_firmware:*:*:*:*:*:*:*:* fw10 (excluyendo)
cpe:2.3:h:wago:750-862:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-880_firmware:*:*:*:*:*:*:*:* fw17 (excluyendo)
cpe:2.3:h:wago:750-880:-:*:*:*:*:*:*:*
cpe:2.3:o:wago:750-881_firmware:*:*:*:*:*:*:*:* fw17 (excluyendo)