Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el Servidor Web de 3S-Smart Software Solutions GmbH CODESYS (CVE-2017-6027)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
19/05/2017
Última modificación:
20/04/2025

Descripción

Se detectó un problema de carga arbitraria de archivos en el Servidor Web de 3S-Smart Software Solutions GmbH CODESYS. Las siguientes versiones del Servidor Web de CODESYS, parte del programa de visualización del navegador web WebVisu de CODESYS, están afectadas: el Servidor Web de CODESYS versiones 2.3 y anteriores. Una petición de servidor web especialmente diseñada puede permitir la carga de archivos arbitrarios (con un tipo dangerous) hacia el Servidor Web de CODESYS sin autorización, lo que puede permitir la ejecución de código remota.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codesys:web_server:*:*:*:*:*:*:*:* 2.3 (incluyendo)