Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2012-6069

PUBLISHED 02.07.2025

CNA: icscert

3S CoDeSys Relative Path Traversal

Обновлено: 02.07.2025
The CoDeSys Runtime Toolkit’s file transfer functionality does not perform input validation, which allows an attacker to access files and directories outside the intended scope. This may allow an attacker to upload and download any file on the device. This could allow the attacker to affect the availability, integrity, and confidentiality of the device.

CWE

Идентификатор Описание
CWE-23 CWE-23: Relative Path Traversal

БДУ ФСТЭК

Идентификатор Описание
BDU:2016-02092 Уязвимость среды исполнения CODESYS Runtime Toolkit, позволяющая нарушителю выполнять чтение и запись произвольных файлов
BDU:2017-00135 Уязвимость среды исполнения CODESYS Runtime Toolkit, позволяющая нарушителю выполнять чтение и запись произвольных файлов

CVSS

Оценка Severity Версия Базовый вектор
10 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

CODESYS Control Runtime embedded
Product: CODESYS Control Runtime embedded
Vendor: 3S-Smart Software Solutions
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.3.2.8 affected
CODESYS Control Runtime full
Product: CODESYS Control Runtime full
Vendor: 3S-Smart Software Solutions
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.4.7.40 affected
CODESYS Control RTE
Product: CODESYS Control RTE
Vendor: 3S-Smart Software Solutions
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.3.7.17 affected
CECX-X-C1 Modular Master Controller with CoDeSys
Product: CECX-X-C1 Modular Master Controller with CoDeSys
Vendor: Festo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии All affected
CECX-X-M1 Modular Controller with CoDeSys and SoftMotion
Product: CECX-X-M1 Modular Controller with CoDeSys and SoftMotion
Vendor: Festo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии All affected
CoDeSys
Product: CoDeSys
Vendor: 3S-Smart Software Solutions
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.X unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.