← nejvýznamnější zprávy · všechny zprávy

EPSS 0.00

Nedostatečně chráněné přihlašovací údaje v CODESYS Visualization

V přihlašovacím dialogu CODESYS Visualization byla zjištěna zranitelnost, kvůli níž nemusí být autentizační údaje dostatečně izolovány při souběžném přihlašování více uživatelů. Podle vydavatele tak může přihlášený uživatel vizualizace získat přihlašovací údaje zadané jiným uživatelem, přičemž problém lze vyvolat lokálně i vzdáleně v rámci aktivní relace.

Číst originál na CERT@VDE → originál: CODESYS Visualization - Insufficiently Protected Credentials

CZ · EN/orig

CODESYS DE

tg: zranitelnost tp: identita tp: průmyslové systémy

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-0393 6.9 4.0 · CERTVDE 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0012 USD.