安全研究

安全漏洞
CODESYS Control Runtime System信息修改漏洞(CVE-2022-22515)

发布日期:2022-04-06
更新日期:2022-04-08

受影响系统:
3S-Smart Software Solutions CODESYS Control Runtime System
描述:
CVE(CAN) ID: CVE-2022-22515

3S-Smart Software Solutions CODESYS Control Runtime System是德国3S-Smart Software Solutions公司的一个应用系统。用于任何类型的智能设备转换为IEC 61131-3控制器。
CODESYS Control Runtime System存在信息修改漏洞。未经身份认证的远程攻击者可利用该漏洞读取和修改受影响产品的配置文件。

<**>

建议:
厂商补丁:

3S-Smart Software Solutions
---------------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://customers.codesys.com/index.php?eID=dumpFile&t=f&f=17089&token=cc5041e24fc744a397a6f6e3b78200a40e6fcd53&download=

浏览次数:1385
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障