CODESYS是德国3S-Smart Software Solutions的一套控制器开发系统 CODESYS V2 web server 1.1.9.22 之前版本存在安全漏洞,该漏洞源于精心制作的web服务器请求可能会导致基于堆的缓冲区溢出,可能触发拒绝服务攻击,从而导致服务器崩溃。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| CODESYS | CODESYS V2 | all web servers ~ V1.1.9.22 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-34584 | 9.1 CRITICAL | CODESYS V2 web server: crafted requests could trigger a buffer over-read (DoS) |
| CVE-2021-34595 | 8.1 HIGH | CODESYS V2 runtime: out-of-bounds read or write access may result in denial-of-service |
| CVE-2021-34593 | 7.5 HIGH | CODESYS V2 runtime: unauthenticated invalid requests may result in denial-of-service |
| CVE-2021-34586 | 7.5 HIGH | CODESYS V2 web server: crafted requests could trigger a null pointer dereference (DoS) |
| CVE-2021-34585 | 7.5 HIGH | CODESYS V2 web server: crafted requests could trigger a pointer dereference with an invali |
| CVE-2021-34596 | 6.5 MEDIUM | CODESYS V2 runtime: Access of Uninitialized Pointer may result in denial-of-service |
No comments yet