CODESYS是一个用于工程控制系统的自动化软件。
CODESYS Web-Server 1.1.9.20之前版本存在越界写入漏洞。攻击者可借助特制的web服务器请求利用该漏洞写入CODESYS Control runtime system的任意内存,这可进一步导致CODESYS Control runtime system中的代码执行或系统崩溃。
<*来源:Vyacheslav Moskvin(Positive Technologies)
Anton Dorfman(Positive Technologies)
*>