CVE-2018-25048
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/03/2023
Última modificación:
30/03/2023
Descripción
*** Pendiente de traducción *** The CODESYS runtime system in multiple versions allows an remote low privileged attacker to use a path traversal vulnerability to access and modify all system files as well as DoS the device.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:codesys:control_for_beaglebone:*:*:*:*:*:*:*:* | 3.0.0.0 (incluyendo) | 3.5.12.30 (excluyendo) |
| cpe:2.3:a:codesys:control_for_empc-a\/imx6:*:*:*:*:*:*:*:* | 3.0.0.0 (incluyendo) | 3.5.12.30 (excluyendo) |
| cpe:2.3:a:codesys:control_for_iot2000:*:*:*:*:*:*:*:* | 3.0.0.0 (incluyendo) | 3.5.12.30 (excluyendo) |
| cpe:2.3:a:codesys:control_for_pfc100:*:*:*:*:*:*:*:* | 3.0.0.0 (incluyendo) | 3.5.12.30 (excluyendo) |
| cpe:2.3:a:codesys:control_for_pfc200:*:*:*:*:*:*:*:* | 3.0.0.0 (incluyendo) | 3.5.12.30 (excluyendo) |
| cpe:2.3:a:codesys:control_for_raspberry_pi:*:*:*:*:*:*:*:* | 3.0.0.0 (incluyendo) | 3.5.12.30 (excluyendo) |
| cpe:2.3:a:codesys:control_rte:*:*:*:*:*:*:*:* | 3.0.0.0 (incluyendo) | 3.5.12.30 (excluyendo) |
| cpe:2.3:a:codesys:control_v3_runtime_system_toolkit:*:*:*:*:*:*:*:* | 3.0.0.0 (incluyendo) | 3.5.12.30 (excluyendo) |
| cpe:2.3:a:codesys:control_win:*:*:*:*:*:*:*:* | 3.0.0.0 (incluyendo) | 3.5.12.30 (excluyendo) |
| cpe:2.3:a:codesys:embedded_target_visu_toolkit:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | 3.5.12.30 (excluyendo) |
| cpe:2.3:a:codesys:hmi:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | 3.5.12.30 (excluyendo) |
| cpe:2.3:a:codesys:remote_target_visu_toolkit:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | 3.5.12.30 (excluyendo) |
| cpe:2.3:a:codesys:runtime_plcwinnt:*:*:*:*:*:*:*:* | 2.0.0.0 (incluyendo) | 2.4.7.52 (excluyendo) |
| cpe:2.3:a:codesys:runtime_system_toolkit:*:*:*:*:*:*:x86:* | 2.0.0.0 (incluyendo) | 2.4.7.52 (excluyendo) |
| cpe:2.3:a:codesys:runtime_system_toolkit:3.5.15.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



