← nejvýznamnější zprávy · všechny zprávy

EPSS 0.00

Chyba autorizace v CODESYS Control

V systému CODESYS Control byla zjištěna chyba nedostatečného ověření oprávnění. Autentizovaný vzdálený útočník s nízkými právy správce vizualizace může mazat účty s vyššími oprávněními, ačkoli nezávislé mechanismy brání smazání posledního hlavního administrátora zařízení. Zranitelnost se projevuje pouze v případě, že je povolena volitelná správa uživatelů vizualizace a existuje příslušný administrátorský účet.

Číst originál na CERT@VDE → originál: CODESYS Control - Incorrect Authorization

CZ · EN/orig

CODESYS DE

tg: zranitelnost tp: identita tp: průmyslové systémy

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-8046 8.1 3.1 · CERTVDE 7.2 4.0 · CERTVDE 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0012 USD.