PT-2025-31799 · Codesys · Codesys Control

Luca Borzacchiello

·

Publicado

2025-08-04

·

Atualizado

2026-05-01

·

CVE-2025-41659

CVSS v2.0

8.7

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:P
Nome do Software Vulnerável e Versões Afetadas CODESYS Control (versões afetadas não especificadas)
Descrição Um atacante com baixos privilégios pode acessar remotamente a pasta PKI do sistema de runtime do CODESYS Control. Isso permite ao atacante ler e escrever certificados e suas chaves, potencialmente possibilitando a extração de dados sensíveis ou a aceitação de certificados como confiáveis. Se os certificados forem excluídos, apenas a comunicação não criptografada será possível, enquanto todos os serviços permanecem disponíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00081
CVE-2025-41659

Produtos afetados

Codesys Control