Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2012-6068

PUBLISHED 02.07.2025

CNA: icscert

3S CoDeSys Improper Access Control

Обновлено: 02.07.2025
The Runtime Toolkit in CODESYS Runtime System 2.3.x and 2.4.x does not require authentication, which allows remote attackers to execute commands via the command-line interface in the TCP listener service or transfer files via requests to the TCP listener service.

CWE

Идентификатор Описание
CWE-284 CWE-284: Improper Access Control

БДУ ФСТЭК

Идентификатор Описание
BDU:2016-02091 Уязвимость среды исполнения CODESYS Runtime Toolkit, позволяющая нарушителю выполнять произвольные команды и загружать произвольные файлы
BDU:2017-00134 Уязвимость среды исполнения CODESYS Runtime Toolkit, позволяющая нарушителю выполнять произвольные команды и загружать произвольные файлы

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

CODESYS Control Runtime embedded
Product: CODESYS Control Runtime embedded
Vendor: 3S-Smart Software Solutions
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.3.2.8 affected
CODESYS Control Runtime full
Product: CODESYS Control Runtime full
Vendor: 3S-Smart Software Solutions
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.4.7.40 affected
CODESYS Control RTE
Product: CODESYS Control RTE
Vendor: 3S-Smart Software Solutions
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.3.7.17 affected
CECX-X-C1 Modular Master Controller with CoDeSys
Product: CECX-X-C1 Modular Master Controller with CoDeSys
Vendor: Festo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии All affected
CECX-X-M1 Modular Controller with CoDeSys and SoftMotion
Product: CECX-X-M1 Modular Controller with CoDeSys and SoftMotion
Vendor: Festo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии All affected
CoDeSys
Product: CoDeSys
Vendor: 3S-Smart Software Solutions
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.X unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.