CVE-2021-34586
high · 7.5In the CODESYS V2 web server prior to V1.1.9.22 crafted web server requests may cause a Null pointer dereference in the CODESYS web server and may result in a denial-of-service condition.
7.5
CVSS
13.1%
EPSS (exploit prob.)
96th
EPSS percentile
2021-10-26
Published
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Weaknesses
CWE-476
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| wago | 750-823_firmware | < fw10 |
| wago | 750-823 | all versions |
| wago | 750-829_firmware | < fw17 |
| wago | 750-829 | all versions |
| wago | 750-831_firmware | < fw17 |
| wago | 750-831 | all versions |
| wago | 750-832_firmware | < fw10 |
| wago | 750-832 | all versions |
| wago | 750-852_firmware | < fw17 |
| wago | 750-852 | all versions |
| wago | 750-862_firmware | < fw10 |
| wago | 750-862 | all versions |
| wago | 750-880_firmware | < fw17 |
| wago | 750-880 | all versions |
| wago | 750-881_firmware | < fw17 |
| wago | 750-881 | all versions |
| wago | 750-882_firmware | < fw17 |
| wago | 750-882 | all versions |
| wago | 750-885_firmware | < fw17 |
| wago | 750-885 | all versions |
| wago | 750-889_firmware | < fw17 |
| wago | 750-889 | all versions |
| wago | 750-890_firmware | < fw10 |
| wago | 750-890 | all versions |
| wago | 750-891_firmware | < fw10 |
| wago | 750-891 | all versions |
| wago | 750-893_firmware | < fw10 |
| wago | 750-893 | all versions |
| wago | 750-8202_firmware | < fw20 |
| wago | 750-8202 | all versions |
| wago | 750-8203_firmware | < fw20 |
| wago | 750-8203 | all versions |
| wago | 750-8204_firmware | < fw20 |
| wago | 750-8204 | all versions |
| wago | 750-8206_firmware | < fw20 |
| wago | 750-8206 | all versions |
| wago | 750-8207_firmware | < fw20 |
| wago | 750-8207 | all versions |
| wago | 750-8208_firmware | < fw20 |
| wago | 750-8208 | all versions |
Check a specific version with /api/v1/cve/match.
References
- https://customers.codesys.com/index.php?eID=dumpFile&t=f&f=16876&token=a3f1d937f95e7034879f4f2ea8e5a99b168256a7&download=
- https://www.tenable.com/security/research/tra-2021-47
- https://customers.codesys.com/index.php?eID=dumpFile&t=f&f=16876&token=a3f1d937f95e7034879f4f2ea8e5a99b168256a7&download=
- https://www.tenable.com/security/research/tra-2021-47
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2021-34586