CODESYS V2 web server: crafted requests could trigger a null pointer dereference (DoS)
26Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 7.5epss 13%
probabilidad de explotación
13%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
El servidor web CODESYS V2 tiene un defecto en el que solicitudes especialmente elaboradas pueden causar una falla en el servidor, haciéndolo no disponible para los usuarios.
Detalle técnico
Una vulnerabilidad de desreferencia de puntero nulo en el servidor web CODESYS V2 (versiones anteriores a V1.1.9.22) permite que atacantes remotos envíen solicitudes HTTP especialmente diseñadas que causan el bloqueo de la aplicación, resultando en una denegación de servicio sin requerir autenticación.
Resumen generado y traducido por IA a partir de la descripción oficial.
In the CODESYS V2 web server prior to V1.1.9.22 crafted web server requests may cause a Null pointer dereference in the CODESYS web server and may result in a denial-of-service condition.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Productos afectados
CODESYS · CODESYS V2