BDU:2023-02778Высокий
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Уязвимость программного комплекса промышленной автоматизации Codesys связана с раскрытием информации в ошибочной области данных. Эксплуатац…
CVSS
8.8
Высокий
EPSS
0.00
p0
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание
Уязвимость программного комплекса промышленной автоматизации Codesys связана с раскрытием информации в ошибочной области данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ или вызвать отказ в обслуживании
Затронутые продукты
Codesys gmbh Codesys control for beaglebone slCodesys gmbh Codesys control for empc-a/imx6 slCodesys gmbh Codesys control for iot2000 slCodesys gmbh Codesys control for linux slCodesys gmbh Codesys control for pfc100 slCodesys gmbh Codesys control for plcnext slCodesys gmbh Codesys control for raspberry pi slCodesys gmbh Codesys control for wago touch panels 600 slCodesys gmbh Codesys control rte (for beckhoff cx) slCodesys gmbh Codesys control rte (sl)Codesys gmbh Codesys control win (sl)Codesys gmbh Codesys development system v3Codesys gmbh Codesys hmi (sl)Codesys gmbh Codesys runtime toolkitCodesys gmbh Codesys safety sil2 pspCodesys gmbh Codesys safety sil2 runtime toolkitSchneider electric HmiscuSchneider electric Modicon lmc058Schneider electric Modicon m241Schneider electric Modicon m251
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
Codesys
Codesys Control For Beaglebone SlCodesys Control For Empc-a/imx6 SlCodesys Control For Iot2000 SlCodesys Control For Linux SlCodesys Control For Pfc100 SlCodesys Control For Plcnext SlCodesys Control For Wago Touch Panels 600 SlCodesys Control Rte (for Beckhoff Cx) SlCodesys Control Rte (sl)Codesys Control Win (sl)+6
| Продукт | Вендор | Статус |
|---|---|---|
| codesys control for beaglebone sl | codesys gmbh | Отслеживается |
| codesys control for empc-a/imx6 sl | codesys gmbh | Отслеживается |
| codesys control for iot2000 sl | codesys gmbh | Отслеживается |
| codesys control for linux sl | codesys gmbh | Отслеживается |
| codesys control for pfc100 sl | codesys gmbh | Отслеживается |
| codesys control for plcnext sl | codesys gmbh | Отслеживается |
| codesys control for raspberry pi sl | codesys gmbh | Отслеживается |
| codesys control for wago touch panels 600 sl | codesys gmbh | Отслеживается |
| codesys control rte (for beckhoff cx) sl | codesys gmbh | Отслеживается |
| codesys control rte (sl) | codesys gmbh | Отслеживается |
| codesys control win (sl) | codesys gmbh | Отслеживается |
| codesys development system v3 | codesys gmbh | Отслеживается |
| codesys hmi (sl) | codesys gmbh | Отслеживается |
| codesys runtime toolkit | codesys gmbh | Отслеживается |
| codesys safety sil2 psp | codesys gmbh | Отслеживается |
| codesys safety sil2 runtime toolkit | codesys gmbh | Отслеживается |
| hmiscu | schneider electric | Отслеживается |
| modicon lmc058 | schneider electric | Отслеживается |
| modicon m241 | schneider electric | Отслеживается |
| modicon m251 | schneider electric | Отслеживается |
Показаны первые 20 из 26
Источники данных
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Связанные уязвимости