Резюме В функциональности PLC_Task в 3S-Smart Software Solutions GmbH CODESYS Runtime 3.5.14.30 существует уязвимость, связанная с возможным использованием кода. Специально созданный сетевой запрос может вызвать удаленное выполнение кода. Злоумышленник может отправить вредоносный пакет, чтобы активировать эту уязвимость. Протестированные версии 3S-Smart Software Solutions GmbH CODESYS Время выполнения 3.5.14.30 CVSSv3 оценка 9,9 - CVSS: 3,0 / AV: N / AC: L / PR: L / UI: N / S: C / C: H / I: H / A: H Тип ошибки CWE-345 - Недостаточная проверка подлинности данных Подробности Система исполнения SoftPLC CODESYS Control преобразует любое встроенное или компьютерное устройство в промышленный контроллер, соответствующий стандарту IEC 61131-3. Кроме того, эта система выполнения включает в себя важные дополнительные функции, чтобы ваш контроллер мог взаимодействовать с другими компонентами в среде автоматизации. Код приложения для CODESYS компилируется в машинный код при отправке из программно