Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CODESYS Development System (CVE-2021-29239)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
03/05/2021
Última modificación:
07/05/2021

Descripción

CODESYS Development System versiones 3 anteriores a 3.5.17.0, muestra o ejecuta documentos maliciosos o archivos insertados en bibliotecas sin comprobar primero su validez.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codesys:development_system:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.17.0 (excluyendo)