3S-Smart CODESYS和CODESYS runtime... CVE-2018-5440 CNNVD-201802-355

7.5 AV AC AU C I A
发布: 2018-02-15
修订: 2020-09-18

3S-Smart CODESYS和CODESYS runtime system都是德国3S-Smart Software Solutions公司的产品。3S-Smart CODESYS是一套PLC(可编程控制器)软件编程工具。CODESYS Web Server是其中的一个web服务器。CODESYS runtime system是一套对自动化设备进行编程的系统。 3S-Smart CODESYS Web Server 2.3版本和CODESYS runtime system 1.1.9.19之前版本中存在缓冲区错误漏洞。攻击者可通过发送特制的请求利用该漏洞在Web服务器上执行任意代码或造成拒绝服务(崩溃)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息