Security Lab

Множественные уязвимости в CODESYS products

Дата публикации:13.09.2019
Всего просмотров:1318
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:5
CVSSv3.1 рейтинг: 10 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]
6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
4.9 [CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2019-13548
CVE-2019-13532
CVE-2019-13538
CVE-2019-13542
CVE-2019-9009
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: CODESYS V3 Remote Target Visu Toolkit версии -
CODESYS V3 Embedded Target Visu Toolkit версии -
CODESYS Control V3 Runtime System Toolkit версии -
CODESYS HMI V3 версии -
CODESYS Control Win V3 (part of the CODESYS Development System setup) версии -
CODESYS Control RTE V3 (for Beckhoff CX) версии -
CODESYS Control RTE V3 версии -
CODESYS Control for Raspberry Pi версии -
CODESYS Control for PFC200 версии -
CODESYS Control for PFC100 версии -
CODESYS Control for Linux версии -
CODESYS Control for IOT2000 версии -
CODESYS Control for emPC-A/iMX6 версии -
CODESYS Control for BeagleBone версии -
CODESYS firmware версии 3.5.9.20, 3.5.9.10, 3.5.9.0, 3.5.8.0, 3.5.6.20, 3.5.6.10, 3.5.6.0, 3.5.3.0, 3.5.14.40, 3.5.14.30, 3.5.14.20, 3.5.14.0, 3.5.13.30, 3.5.13.20, 3.5.13.10, 3.5.13.0, 3.5.12.80, 3.5.12.70, 3.5.12.60, 3.5.12.50, 3.5.12.40, 3.5.12.30, 3.5.12.20, 3.5.12.10, 3.5.12.0, 3.5.11.60, 3.5.11.50, 3.5.11.40, 3.5.11.30, 3.5.11.20, 3.5.11.10, 3.5.11.0, 3.5.10.50, 3.5.10.40, 3.5.10.30, 3.5.10.20, 3.5.10.10, 3.5.10.0, 2.4.7.52, 2.3.9.57, 2.3.9.56, 2.3.2.10, 2.3.0.0, 1.1.9.19, 1.1.9.18, 3.5.14.10
CODESYS Development System V3 версии 3.5.10.0, 3.5.10.10, 3.5.10.20, 3.5.10.30, 3.5.10.40, 3.5.10.50, 3.5.10.60, 3.5.10.70, 3.5.11.0, 3.5.11.10, 3.5.11.20, 3.5.11.30, 3.5.11.40, 3.5.11.50, 3.5.11.60, 3.5.12.0, 3.5.12.10, 3.5.12.20, 3.5.12.30, 3.5.12.40, 3.5.12.50, 3.5.12.60, 3.5.12.70, 3.5.13.0, 3.5.13.10, 3.5.13.20, 3.5.13.30, 3.5.13.40, 3.5.14.0, 3.5.14.10, 3.5.14.20, 3.5.14.30, 3.5.14.40, 3.5.9.40, 3.5.9.50, 3.5.9.60, 3.5.9.70, 3.5.9.80
CODESYS V3 Simulation Runtime (part of the CODESYS Development System) версии -
CODESYS Gateway V3 версии -
CODESYS V3 Safety SIL2 версии -
Описание:

Множественные уязвимости в CODESYS products

URL производителя: https://www.codesys.com/
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2019091304