cbcvebase.
CVE-2022-4224
published 2023-03-23

CVE-2022-4224: In multiple products of CODESYS v3 in multiple versions a remote low privileged user could utilize this vulnerability to read and modify system files and OS…

PriorityP351high8.8CVSS 3.1
AVNACLPRLUINSUCHIHAH
EPSS
0.88%
55.4th percentile
In multiple products of CODESYS v3 in multiple versions a remote low privileged user could utilize this vulnerability to read and modify system files and OS resources or DoS the device.

Affected

32 ranges· showing 25
VendorProductVersion rangeFixed in
codesyscontrol_for_beaglebone_sl>= 3.0 < 4.8.0.04.8.0.0
codesyscontrol_for_beaglebone_sl>= 3.0.0.0 < 4.8.0.04.8.0.0
codesyscontrol_for_empc-a_imx6_sl>= 3.0 < 4.8.0.04.8.0.0
codesyscontrol_for_empc-a_imx6_sl>= 3.0.0.0 < 4.8.0.04.8.0.0
codesyscontrol_for_iot2000_sl>= 3.0 < 4.8.0.04.8.0.0
codesyscontrol_for_iot2000_sl>= 3.0.0.0 < 4.8.0.04.8.0.0
codesyscontrol_for_linux_sl>= 3.0 < 4.8.0.04.8.0.0
codesyscontrol_for_linux_sl>= 3.0.0.0 < 4.8.0.04.8.0.0
codesyscontrol_for_pfc100_sl>= 3.0 < 4.8.0.04.8.0.0
codesyscontrol_for_pfc100_sl>= 3.0.0.0 < 4.8.0.04.8.0.0
codesyscontrol_for_pfc200_sl>= 3.0 < 4.8.0.04.8.0.0
codesyscontrol_for_pfc200_sl>= 3.0.0.0 < 4.8.0.04.8.0.0
codesyscontrol_for_plcnext_sl>= 3.0 < 4.8.0.04.8.0.0
codesyscontrol_for_plcnext_sl>= 3.0.0.0 < 4.8.0.04.8.0.0
codesyscontrol_for_raspberry_pi_sl>= 3.0 < 4.8.0.04.8.0.0
codesyscontrol_for_raspberry_pi_sl>= 3.0.0.0 < 4.8.0.04.8.0.0
codesyscontrol_for_wago_touch_panels_600_sl>= 3.0 < 4.8.0.04.8.0.0
codesyscontrol_for_wago_touch_panels_600_sl>= 3.0.0.0 < 4.8.0.04.8.0.0
codesyscontrol_rte>= 3.0.0.0 < 3.5.19.03.5.19.0
codesyscontrol_rte_sl>= 3.0 < 3.5.19.03.5.19.0
codesyscontrol_rte_sl>= 3.0.0.0 < 3.5.19.03.5.19.0
codesyscontrol_win>= 3.0.0.0 < 3.5.19.03.5.19.0
codesyscontrol_win_sl>= 3.0 < 3.5.19.03.5.19.0
codesysdevelopment_system>= 3.0 < 3.5.19.03.5.19.0
codesysdevelopment_system_v3>= 3.0.0.0 < 3.5.19.03.5.19.0
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.