Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CODESYS Development System (CVE-2022-31805)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2022
Última modificación:
16/09/2024

Descripción

En CODESYS Development System, varios componentes en diversos versiones transmiten las contraseñas para la comunicación entre clientes y servidores sin protección

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codesys:development_system:*:*:*:*:*:*:*:* 2.3.9.69 (excluyendo)
cpe:2.3:a:codesys:edge_gateway:*:*:*:*:*:windows:*:* 3.5.18.30 (excluyendo)
cpe:2.3:a:codesys:gateway:*:*:*:*:*:*:*:* 2.3.9.38 (excluyendo)
cpe:2.3:a:codesys:hmi_sl:*:*:*:*:*:*:*:* 3.5.18.30 (excluyendo)
cpe:2.3:a:codesys:opc_server:*:*:*:*:*:*:*:* 3.5.18.30 (excluyendo)
cpe:2.3:a:codesys:plchandler:*:*:*:*:*:*:*:* 3.5.18.30 (excluyendo)
cpe:2.3:a:codesys:plcwinnt:*:*:*:*:*:*:*:* 2.4.7.57 (excluyendo)
cpe:2.3:a:codesys:runtime_toolkit:*:*:*:*:*:*:x86:* 2.4.7.57 (excluyendo)
cpe:2.3:a:codesys:sp_realtime_nt:*:*:*:*:*:*:*:* 2.3.7.30 (excluyendo)
cpe:2.3:a:codesys:web_server:*:*:*:*:*:*:*:* 1.1.9.23 (excluyendo)