Report
CVE-2023-3670 Hoch
CODESYS Unsafe Directory Permissions Local Privilege Abuse
Kennzahlen
- CVSS-Basiswert
- 7.3
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Im CODESYS Development System 3.5.9.0 bis 3.5.17.0 sowie in CODESYS Scripting 4.0.0.0 bis 4.1.0.0 erlauben unsichere Verzeichnisberechtigungen einem Angreifer mit lokalem Zugriff auf die Workstation, potenziell schädliche und getarnte Skripte abzulegen, die anschliessend von legitimen Benutzern ausgeführt werden können. CVSS-Basiswert: 7.3 (Hoch).
Changelog
-
2026-08-01 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in CODESYS
- CODESYS Control Runtime – Heap-based Buffer Overflow CVE-2021-33485
- CODESYS Development System – Fehlende Integritätsprüfung von Benachrichtigungen CVE-2023-3663
- CODESYS: Unsichere Verzeichnisberechtigungen bei Installation CVE-2026-44468
- CODESYS: TOCTOU-Schwachstelle bei Installationsdateien CVE-2026-44469
- CODESYS – Codeausführung über manipulierte Projektdateien CVE-2025-41700
- Denial of Service im Visualisierungsserver der CODESYS-Control-Laufzeit CVE-2025-41738
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.