Vulnerabilidad en el tiempo de ejecución en 3S-Smart CODESYS V3 (CVE-2019-9008)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/09/2019
Última modificación:
29/03/2023
Descripción
Se detectó un problema en 3S-Smart CODESYS V3 versiones hasta 3.5.12.30. Un usuario con pocos privilegios puede tomar el control total sobre el tiempo de ejecución.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:codesys:control_for_beaglebone:*:*:*:*:*:*:*:* | 3.5.13.0 (excluyendo) | |
cpe:2.3:a:codesys:control_for_empc-a\/imx6:*:*:*:*:*:*:*:* | 3.5.13.0 (excluyendo) | |
cpe:2.3:a:codesys:control_for_iot2000:*:*:*:*:*:*:*:* | 3.5.13.0 (excluyendo) | |
cpe:2.3:a:codesys:control_for_pfc100:*:*:*:*:*:*:*:* | 3.5.13.0 (excluyendo) | |
cpe:2.3:a:codesys:control_for_pfc200:*:*:*:*:*:*:*:* | 3.5.13.0 (excluyendo) | |
cpe:2.3:a:codesys:control_for_raspberry_pi:*:*:*:*:*:*:*:* | 3.5.13.0 (excluyendo) | |
cpe:2.3:a:codesys:control_rte:*:*:*:*:*:*:*:* | 3.5.13.0 (excluyendo) | |
cpe:2.3:a:codesys:control_win:*:*:*:*:*:*:*:* | 3.5.13.0 (excluyendo) | |
cpe:2.3:a:codesys:hmi:*:*:*:*:*:*:*:* | 3.5.13.0 (excluyendo) | |
cpe:2.3:a:codesys:simulation_runtime:*:*:*:*:*:*:*:* | 3.5.13.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página