Vulnerabilidad en CODESYS V3 (CVE-2024-41969)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
18/11/2024
Última modificación:
18/11/2024
Descripción
Un atacante remoto con pocos privilegios puede modificar la configuración del servicio CODESYS V3 a través de una vulnerabilidad de autenticación faltante, lo que podría provocar acceso total al sistema y/o DoS.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



