VDB

CVE-2023-3662

CVE-2023-3662 PUBLISHED

Es bestehen mehrere Schwachstellen in CODESYS. Diese Fehler bestehen in mehreren Komponenten und Subsystemen wie dem Control, Development System oder dem SysDrv3S.sys-Treiber, unter anderem aufgrund mehrerer sicherheitsrelevanter Probleme wie einer OS-Befehlsinjektion, einem Out-of-bounds-Write oder einer unzulässigen Einschränkung von Authentifizierungsversuchen. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen, vertrauliche Informationen offenzulegen, Dateien zu manipulieren oder Brute-Force-Angriffe durchzuführen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion oder eine Anmeldung, um erfolgreich ausgenutzt zu werden.

EPSS 0.03% · 9.7th percentile

Risk Scores

EPSS Score
0.03%
9.7th percentile

Affected Products

VendorProductVersions
CODESYSCODESYS CODESYS
ABBABB AC-500 <3.8.0

Timeline

  • Aug 3, 2023 CVE Published
  • Aug 4, 2023 EPSS Score
  • Sep 7, 2023 EPSS Score
  • Oct 10, 2023 EPSS Score
  • Nov 13, 2023 EPSS Score
  • Dec 17, 2023 EPSS Score
  • Jan 20, 2024 EPSS Score
  • Feb 22, 2024 EPSS Score
  • Mar 27, 2024 EPSS Score
  • Apr 30, 2024 EPSS Score
  • Jun 3, 2024 EPSS Score
  • Jul 6, 2024 EPSS Score

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›