
CVE-2021-34586 – CODESYS V2 web server: crafted requests could trigger a null pointer dereference (DoS)
https://notcve.org/view.php?id=CVE-2021-34586
26 Oct 2021 — In the CODESYS V2 web server prior to V1.1.9.22 crafted web server requests may cause a Null pointer dereference in the CODESYS web server and may result in a denial-of-service condition. En el servidor web de CODESYS V2 versiones anteriores a 1.1.9.22, unas peticiones del servidor web diseñadas pueden causar una desreferencia de puntero Null en el servidor web de CODESYS y puede resultar en una condición de denegación de servicio • https://customers.codesys.com/index.php?eID=dumpFile&t=f&f=16876&token=a3f1d937f95e7034879f4f2ea8e5a99b168256a7&download= • CWE-476: NULL Pointer Dereference •

CVE-2021-34585 – CODESYS V2 web server: crafted requests could trigger a pointer dereference with an invalid address (DoS)
https://notcve.org/view.php?id=CVE-2021-34585
26 Oct 2021 — In the CODESYS V2 web server prior to V1.1.9.22 crafted web server requests can trigger a parser error. Since the parser result is not checked under all conditions, a pointer dereference with an invalid address can occur. This leads to a denial of service situation. En el servidor web de CODESYS V2 versiones anteriores a 1.1.9.22, unas peticiones de servidor web diseñadas pueden desencadenar un error de análisis. Dado que el resultado del analizador no se comprueba en todas las condiciones, puede producirse... • https://customers.codesys.com/index.php?eID=dumpFile&t=f&f=16876&token=a3f1d937f95e7034879f4f2ea8e5a99b168256a7&download= • CWE-252: Unchecked Return Value •

CVE-2021-34584 – CODESYS V2 web server: crafted requests could trigger a buffer over-read (DoS)
https://notcve.org/view.php?id=CVE-2021-34584
26 Oct 2021 — Crafted web server requests can be utilised to read partial stack or heap memory or may trigger a denial-of- service condition due to a crash in the CODESYS V2 web server prior to V1.1.9.22. Unas peticiones del servidor web diseñadas pueden ser usadas para leer parcialmente la pila o la memoria de la pila o pueden desencadenar una situación de denegación de servicio debido a un bloqueo en el servidor web de CODESYS V2 versiones anteriores a 1.1.9.22 • https://customers.codesys.com/index.php?eID=dumpFile&t=f&f=16876&token=a3f1d937f95e7034879f4f2ea8e5a99b168256a7&download= • CWE-126: Buffer Over-read •

CVE-2021-34583 – CODESYS V2 web server: crafted requests could trigger a heap-based buffer overflow (DoS)
https://notcve.org/view.php?id=CVE-2021-34583
26 Oct 2021 — Crafted web server requests may cause a heap-based buffer overflow and could therefore trigger a denial-of- service condition due to a crash in the CODESYS V2 web server prior to V1.1.9.22. Unas peticiones del servidor web diseñadas pueden causar un desbordamiento del búfer en la región heap de la memoria y, por tanto, podrían desencadenar una situación de denegación de servicio debido a un bloqueo en el servidor web de CODESYS V2 versiones anteriores a 1.1.9.22 • https://customers.codesys.com/index.php?eID=dumpFile&t=f&f=16876&token=a3f1d937f95e7034879f4f2ea8e5a99b168256a7&download= • CWE-122: Heap-based Buffer Overflow CWE-787: Out-of-bounds Write •

CVE-2021-21869
https://notcve.org/view.php?id=CVE-2021-21869
25 Aug 2021 — An unsafe deserialization vulnerability exists in the Engine.plugin ProfileInformation ProfileData functionality of CODESYS GmbH CODESYS Development System 3.5.16 and 3.5.17. A specially crafted file can lead to arbitrary command execution. An attacker can provide a malicious file to trigger this vulnerability. Se presenta una vulnerabilidad de deserialización no segura en la funcionalidad Engine.plugin ProfileInformation ProfileData de CODESYS GmbH CODESYS Development System versiones 3.5.16 y 3.5.17. Un a... • https://customers.codesys.com/index.php?eID=dumpFile&t=f&f=16805&token=ee583c498941d9fda86490bca98ff21928eec08a&download= • CWE-502: Deserialization of Untrusted Data •

CVE-2021-21868
https://notcve.org/view.php?id=CVE-2021-21868
18 Aug 2021 — An unsafe deserialization vulnerability exists in the ObjectManager.plugin Project.get_MissingTypes() functionality of CODESYS GmbH CODESYS Development System 3.5.16 and 3.5.17. A specially crafted file can lead to arbitrary command execution. An attacker can provide a malicious file to trigger this vulnerability. Se presenta una vulnerabilidad de deserialización no segura en la funcionalidad ObjectManager.plugin Project.get_MissingTypes() de CODESYS GmbH CODESYS Development System versiones 3.5.16 y 3.5.17... • https://customers.codesys.com/index.php?eID=dumpFile&t=f&f=16805&token=ee583c498941d9fda86490bca98ff21928eec08a&download= • CWE-502: Deserialization of Untrusted Data •

CVE-2021-21867
https://notcve.org/view.php?id=CVE-2021-21867
18 Aug 2021 — An unsafe deserialization vulnerability exists in the ObjectManager.plugin ObjectStream.ProfileByteArray functionality of CODESYS GmbH CODESYS Development System 3.5.16 and 3.5.17. A specially crafted file can lead to arbitrary command execution. An attacker can provide a malicious file to trigger this vulnerability. Se presenta una vulnerabilidad de deserialización no segura en la funcionalidad ObjectManager.plugin ObjectStream.ProfileByteArray de CODESYS GmbH CODESYS Development System versiones 3.5.16 y ... • https://customers.codesys.com/index.php?eID=dumpFile&t=f&f=16805&token=ee583c498941d9fda86490bca98ff21928eec08a&download= • CWE-502: Deserialization of Untrusted Data •

CVE-2021-21863
https://notcve.org/view.php?id=CVE-2021-21863
05 Aug 2021 — A unsafe deserialization vulnerability exists in the ComponentModel Profile.FromFile() functionality of CODESYS GmbH CODESYS Development System 3.5.16 and 3.5.17. A specially crafted file can lead to arbitrary command execution. An attacker can provide a malicious file to trigger this vulnerability. Se presenta una vulnerabilidad de deserialización insegura en la funcionalidad ComponentModel Profile.FromFile() de CODESYS GmbH CODESYS Development System versiones 3.5.16 y 3.5.17. Un archivo especialmente dis... • https://customers.codesys.com/index.php?eID=dumpFile&t=f&f=16805&token=ee583c498941d9fda86490bca98ff21928eec08a&download= • CWE-502: Deserialization of Untrusted Data •

CVE-2021-36764
https://notcve.org/view.php?id=CVE-2021-36764
04 Aug 2021 — In CODESYS Gateway V3 before 3.5.17.10, there is a NULL Pointer Dereference. Crafted communication requests may cause a Null pointer dereference in the affected CODESYS products and may result in a denial-of-service condition. En CODESYS Gateway versiones V3 anteriores a 3.5.17.10, se presenta una Desreferencia de Puntero NULL. Unas peticiones de comunicación diseñadas pueden causar una desreferencia de puntero Null en los productos CODESYS afectados y pueden resultar en una condición de denegación de servi... • https://customers.codesys.com/index.php?eID=dumpFile&t=f&f=16804&token=d8c89c887979b22fdfc9fd5c3aa3804bbb1ddbff&download= • CWE-476: NULL Pointer Dereference •

CVE-2021-36765
https://notcve.org/view.php?id=CVE-2021-36765
04 Aug 2021 — In CODESYS EtherNetIP before 4.1.0.0, specific EtherNet/IP requests may cause a null pointer dereference in the downloaded vulnerable EtherNet/IP stack that is executed by the CODESYS Control runtime system. En CODESYS EtherNetIP versiones anteriores a 4.1.0.0, específicas peticiones de EtherNet/IP pueden causar una desreferencia del puntero null en la pila de EtherNet/IP vulnerable descargada y ejecutada por el sistema de tiempo de ejecución de Control de CODESYS • https://customers.codesys.com/index.php?eID=dumpFile&t=f&f=16806&token=3b0c51de5a6e35bccbb413ddaaa56551ca5490f6&download= • CWE-476: NULL Pointer Dereference •