← All CVEs

CVE-2021-20093

critical · 9.1

A buffer over-read vulnerability exists in Wibu-Systems CodeMeter versions < 7.21a. An unauthenticated remote attacker can exploit this issue to disclose heap memory contents or crash the CodeMeter Runtime Server.

9.1
CVSS
33.3%
EPSS (exploit prob.)
98th
EPSS percentile
2021-06-16
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

Weaknesses

CWE-125

Affected products

VendorProductAffected versions
wibucodemeter<= 7.21a
siemenspss_capeall versions
siemenssicam_230_firmwareall versions
siemenssicam_230all versions
siemenssimatic_information_server2019
siemenssimatic_information_server2020
siemenssimatic_pcs_neo< 3.1
siemenssimatic_wincc_oa3.17
siemenssimatic_wincc_oa3.18
siemenssimit_simulation_platform>= 10.0, < 10.3
siemenssimit_simulation_platform10.3
siemenssinec_infrastructure_network_services< 1.0.1.1
siemenssinec_infrastructure_network_services1.0.1
siemenssinema_remote_connect_server< 3.0
siemenssinema_remote_connect_server3.0
siemenssinema_remote_connect_server3.0
siemenssimatic_process_historian>= 2019, < 2020
siemenssimatic_process_historian2020

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2021-20093