多款3S-Smart Software Solutions产品访问控制错误漏洞

CNNVD-ID编号 CNNVD-201908-161
CVE编号 CVE-2019-9010
发布时间 2019-08-01
更新时间 2020-08-25
漏洞类型 访问控制错误
漏洞来源 3S-Smart Software Solutions GmbH
危险等级 超危
威胁类型 远程
厂 商 N/A

漏洞介绍

3S-Smart Software Solutions CODESYS Control for BeagleBone和CODESYS Control都是德国3S-Smart Software Solutions公司的一套工业控制程序编程软件。

多款3S-Smart Software Solutions产品中存在安全漏洞,该漏洞源于CODESYS Gateway没有正确验证通信通道的所有权。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。以下产品及版本受到影响:3S-Smart Software Solutions CODESYS Control for BeagleBone 3.5.14.20之前版本;CODESYS Control for emPC-A/iMX6 3.5.14.20之前版本;CODESYS Control for IOT2000 3.5.14.20之前版本;CODESYS Control for Linux 3.5.14.20之前版本;CODESYS Control for PFC100 3.5.14.20之前版本;CODESYS Control for PFC200 3.5.14.20之前版本;CODESYS Control for Raspberry Pi 3.5.14.20之前版本;CODESYS Control V3 Runtime System Toolkit 3.5.14.20之前版本;CODESYS Gateway V3 3.5.14.20之前版本;CODESYS V3 Development System 3.5.14.20之前版本。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

参考网址

受影响实体

  • 暂无

信息来源