« Volver al listado

CVE-2019-13548

Estado: ModificadaCrítica (9.8)—

CODESYS V3 web server, all versions prior to 3.5.14.10, allows an attacker to send specially crafted http or https requests which could cause a stack overflow and create a denial-of-service condition or allow remote code execution.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (13)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2019-13548",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 9.8,
          "attackVector": "NETWORK",
          "baseSeverity": "CRITICAL",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "ics-cert@hq.dhs.gov",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "CODESYS V3 web server",
          "versions": [
            {
              "status": "affected",
              "version": "all versions prior to 3.5.14.10"
            }
          ]
        }
      ]
    }
  ],
  "published": "2019-09-13T17:15:11.693",
  "references": [
    {
      "url": "https://www.us-cert.gov/ics/advisories/icsa-19-255-01",
      "tags": [
        "Mitigation",
        "Patch",
        "Third Party Advisory",
        "US Government Resource"
      ],
      "source": "ics-cert@hq.dhs.gov"
    },
    {
      "url": "https://www.us-cert.gov/ics/advisories/icsa-19-255-01",
      "tags": [
        "Mitigation",
        "Patch",
        "Third Party Advisory",
        "US Government Resource"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "ics-cert@hq.dhs.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-121"
        }
      ]
    },
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-787"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "CODESYS V3 web server, all versions prior to 3.5.14.10, allows an attacker to send specially crafted http or https requests which could cause a stack overflow and create a denial-of-service condition or allow remote code execution."
    },
    {
      "lang": "es",
      "value": "El servidor web de CODESYS V3, todas las versiones anteriores a 3.5.14.10, permite a un atacante enviar peticiones http o https especialmente diseñadas que podrían causar un desbordamiento de la pila y crear una condición de denegación de servicio o permitir la ejecución de código remota."
    }
  ],
  "lastModified": "2026-06-17T02:16:57.440",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:codesys:control_for_beaglebone:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BC95996F-4E60-4CCE-BC7D-2F998969455D",
              "versionEndExcluding": "3.5.14.10"
            },
            {
              "criteria": "cpe:2.3:a:codesys:control_for_empc-a\\/imx6:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CCE0D6F6-86D9-488A-A02B-48F4BD6F67D4",
              "versionEndExcluding": "3.5.14.10"
            },
            {
              "criteria": "cpe:2.3:a:codesys:control_for_iot2000:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "08C05889-826B-411F-AD6A-F18C432A3B1F",
              "versionEndExcluding": "3.5.14.10"
            },
            {
              "criteria": "cpe:2.3:a:codesys:control_for_linux:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "225A5B49-7DB5-4B80-A560-5BEE65A7FC3D",
              "versionEndExcluding": "3.5.14.10"
            },
            {
              "criteria": "cpe:2.3:a:codesys:control_for_pfc100:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3E6DD82E-5047-4E7B-8C73-3BF8FD112F3A",
              "versionEndExcluding": "3.5.14.10"
            },
            {
              "criteria": "cpe:2.3:a:codesys:control_for_pfc200:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "47A9B7EB-229C-4A23-9BB7-72A5ABD61279",
              "versionEndExcluding": "3.5.14.10"
            },
            {
              "criteria": "cpe:2.3:a:codesys:control_for_raspberry_pi:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "43092C73-1302-4915-B2BC-59058FF61EFA",
              "versionEndExcluding": "3.5.14.10"
            },
            {
              "criteria": "cpe:2.3:a:codesys:control_rte:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B9392852-7BEF-402C-9ED4-2D7D40955311",
              "versionEndExcluding": "3.5.12.80",
              "versionStartIncluding": "3.5.8.60"
            },
            {
              "criteria": "cpe:2.3:a:codesys:control_rte:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FB77946F-7038-40FD-8204-B777ED0E59D2",
              "versionEndExcluding": "3.5.14.10",
              "versionStartIncluding": "3.5.13.0"
            },
            {
              "criteria": "cpe:2.3:a:codesys:control_runtime_system_toolkit:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F1CB113B-1207-43D9-A999-42B08AD50EB2",
              "versionEndExcluding": "3.5.12.80",
              "versionStartIncluding": "3.0"
            },
            {
              "criteria": "cpe:2.3:a:codesys:control_win:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EE519838-FADF-43EA-9723-9283C0E18E85",
              "versionEndIncluding": "3.5.12.80",
              "versionStartIncluding": "3.5.9.80"
            },
            {
              "criteria": "cpe:2.3:a:codesys:control_win:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3466070E-1377-4272-AC73-717B9DEC144C",
              "versionEndExcluding": "3.5.14.10",
              "versionStartIncluding": "3.5.13.0"
            },
            {
              "criteria": "cpe:2.3:a:codesys:embedded_target_visu_toolkit:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "07A7C9E7-ABF4-4C29-AF16-E697E35CFFC7",
              "versionEndExcluding": "3.5.12.80",
              "versionStartIncluding": "3.0"
            },
            {
              "criteria": "cpe:2.3:a:codesys:hmi:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BD2CDAC2-F8EB-45F4-82E2-5E5601F49D8A",
              "versionEndExcluding": "3.5.12.80",
              "versionStartIncluding": "3.5.10.0"
            },
            {
              "criteria": "cpe:2.3:a:codesys:hmi:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1AC3C628-281A-4E8E-ADE6-4CE976E187D4",
              "versionEndExcluding": "3.5.14.10",
              "versionStartIncluding": "3.5.13.0"
            },
            {
              "criteria": "cpe:2.3:a:codesys:remote_target_visu_toolkit:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "08230AB2-9EA0-4F98-8CE5-0A9ADB2B2334",
              "versionEndExcluding": "3.5.12.80",
              "versionStartIncluding": "3.0"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "ics-cert@hq.dhs.gov"
}