← volver
CVE-2021-34583highCWE-122

CODESYS V2 web server: crafted requests could trigger a heap-based buffer overflow (DoS)

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 8.4%
probabilidad de explotación
8.4%top 6% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El servidor web CODESYS V2 tiene un defecto donde solicitudes especialmente diseñadas pueden causar un desbordamiento de memoria e inutilizar el servidor para usuarios legítimos.

Detalle técnico

Una vulnerabilidad de desbordamiento de búfer en el montículo del servidor web CODESYS V2 (versiones anteriores a V1.1.9.22) puede activarse mediante solicitudes HTTP especialmente diseñadas, resultando en denegación de servicio por caída de la aplicación. La vulnerabilidad requiere acceso de red al servidor pero no requiere autenticación ni condiciones previas especiales.

Resumen generado y traducido por IA a partir de la descripción oficial.
Crafted web server requests may cause a heap-based buffer overflow and could therefore trigger a denial-of- service condition due to a crash in the CODESYS V2 web server prior to V1.1.9.22.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Productos afectados
CODESYS · CODESYS V2