← Back to CVE List
Vulnerability Intelligence Report

CVE-2020-10245

CODESYS V3 web server before 3.5.15.40, as used in CODESYS Control runtime systems, has a buffer overflow.

No Active Exploit Signals
CVSS Base Score
9.8
CRITICAL
EPSS Probability:2.46%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Affected Products & Versions

Vendor Product Affected Versions
codesys control_for_beaglebone all
codesys control_for_empc-a\/imx6 all
codesys control_for_iot2000 all
codesys control_for_linux all
codesys control_for_pfc100 all
codesys control_for_pfc200 all
codesys control_for_plcnext all
codesys control_for_raspberry_pi all
codesys control_rte all
codesys control_runtime_system_toolkit all
codesys control_win all
codesys embedded_target_visu_toolkit all
codesys hmi all
codesys remote_target_visu_toolkit all

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
2.459%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMITRE Corporation · N/A · USA
Reserved2020-03-09T00:00:00
Published2020-03-26T03:45:20
Last Updated2024-08-04T10:58:39

LINK COPIED TO CLIPBOARD