VDB
BDU%3A2022-07400
BDU%3A2022-07400
PUBLISHED
CVSS 8.5 HIGH
Уязвимость генератора псевдослучайных чисел (PRNG) среды разработки для программирования приложений контроллера CODESYS V3, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю расшифровывать и изменять загруженный код
Risk Scores
CVSS 2.0
8.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| CODESYS GmbH | CODESYS V3 |
Timeline
- Dec 23, 2022 CVE Published
- Mar 21, 2024 CVE Updated
References
- https://www.forescout.com/blog/oticefall-continues-vedere-labs-discloses-three-new-vulnerabilities-affecting-ot-products-how-to-mitigate/ url
- https://therecord.media/three-vulnerabilities-found-affecting-ot-products-from-german-companies-festo-and-codesys/ url
- https://www.codesys.com/security/security-reports.html advisory