Записи Beckhoff
22 опубликованных записей вендора beckhoff.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 4,5 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 27,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')1
- CWE-20 Improper Input Validation1
- CWE-23 Relative Path Traversal1
- CWE-276 Incorrect Default Permissions1
- CWE-284 Improper Access Control1
- CWE-285 Improper Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
22 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2019-16871Эксплойта нет | Beckhoff Embedded Windows PLCs through 3.1.4024.0, and Beckhoff Twincat on Windows Engineering stations, allow an attacker to achieve Remotebeckhoff · twincat · CWE-290 | Критическая9,8 | — | 5,3 % | 19 дек. 2019 г. |
39Наблюдать | CVE-2020-20741Эксплойта нет | Incorrect Access Control in Beckhoff Automation GmbH & Co.beckhoff · cx9020 | Критическая9,8 | — | 1,6 % | 23 июл. 2021 г. |
38Наблюдать | CVE-2015-4051Эксплойта нет | Beckhoff IPC Diagnostics before 1.8 does not properly restrict access to functions in /config, which allows remote attackers to cause a denibeckhoff · ipc diagnostics · CWE-284 | Критическая9,0 | — | 5,7 % | 8 июн. 2015 г. |
37Наблюдать | CVE-2014-5414Эксплойта нет | Beckhoff Embedded PC Images and TwinCAT Components Improper Restriction of Excessive Authentication Attemptsbeckhoff · embedded pc images · CWE-307 | Критическая9,1 | — | 4,8 % | 5 окт. 2016 г. |
37Наблюдать | CVE-2014-5415Эксплойта нет | Beckhoff Embedded PC Images and TwinCAT Components Exposed Dangerous Method or Functionbeckhoff · embedded pc images · CWE-749 | Критическая9,1 | — | 4,3 % | 5 окт. 2016 г. |
36Наблюдать | CVE-2017-16726Эксплойта нет | Beckhoff TwinCAT supports communication over ADS.beckhoff · twincat · CWE-285 | Критическая9,1 | — | 0,5 % | 27 июн. 2018 г. |
35Наблюдать | CVE-2011-3486Готовый эксплойт | Beckhoff TwinCAT 2.11.0.2004 and earlier allows remote attackers to cause a denial of service via a crafted request to UDP port 48899, whichbeckhoff · twincat · CWE-119 | Средняя5,0 | — | 49,7 % | 16 сент. 2011 г. |
31Наблюдать | CVE-2018-7502Эксплойта нет | Kernel drivers in Beckhoff TwinCAT 3.1 Build 4022.4, TwinCAT 2.11 R3 2259, and TwinCAT 3.1 lack proper validation of user-supplied pointer vbeckhoff · twincat · CWE-822 | Высокая7,8 | — | 0,6 % | 23 мар. 2018 г. |
31Наблюдать | CVE-2024-41173Эксплойта нет | Beckhoff: Local authentication bypass in the IPC-Diagnostics package included in TwinCAT/BSDbeckhoff · ipc diagnostics package · CWE-288 | Высокая7,8 | — | 0,2 % | 27 авг. 2024 г. |
30Наблюдать | CVE-2019-5636Эксплойта нет | Beckhoff TwinCAT Discovery Service Denial of Servicebeckhoff · twincat · CWE-404 | Высокая7,5 | — | 1,4 % | 21 нояб. 2019 г. |
30Наблюдать | CVE-2019-5637Эксплойта нет | Beckhoff TwinCAT Profinet Driver Divide-by-Zero Denial of Servicebeckhoff · twincat · CWE-369 | Высокая7,5 | — | 1,4 % | 21 нояб. 2019 г. |
30Наблюдать | CVE-2020-9464Эксплойта нет | A Denial-of-Service vulnerability exists in BECKHOFF Ethernet TCP/IP Bus Coupler BK9000.beckhoff · bk9000 firmware · CWE-400 | Высокая7,5 | — | 1,4 % | 12 мар. 2020 г. |
29Наблюдать | CVE-2020-12510Эксплойта нет | Beckhoff: Privilege Escalation through TwinCat Systembeckhoff · twincat extended automation runtime · CWE-276 | Высокая7,3 | — | 0,9 % | 19 нояб. 2020 г. |
29Наблюдать | CVE-2024-41176Эксплойта нет | Beckhoff: Local Denial of Service issue in package MDP included in TwinCAT/BSDbeckhoff · mdp package · CWE-120 | Высокая7,3 | — | 0,3 % | 27 авг. 2024 г. |
29Наблюдать | CVE-2024-41174Эксплойта нет | Beckhoff: Improper input neutralization vulnerability in the IPC-Diagnostics package in TwinCAT/BSDbeckhoff · ipc diagnostics package · CWE-79 | Высокая7,3 | — | 0,2 % | 27 авг. 2024 г. |
26Наблюдать | CVE-2021-34594Эксплойта нет | Beckhoff: Relative path traversal vulnerability through TwinCAT OPC UA Serverbeckhoff · tf6100 firmware · CWE-23 | Средняя6,5 | — | 1,1 % | 4 нояб. 2021 г. |
26Наблюдать | CVE-2024-8934Эксплойта нет | Beckhoff: Local command injection via TwinCAT Package Managerbeckhoff · twincat package manager · CWE-78 | Средняя6,5 | — | 0,2 % | 31 окт. 2024 г. |
23Наблюдать | CVE-2017-16718Эксплойта нет | Beckhoff TwinCAT 3 supports communication over ADS.beckhoff · twincat · CWE-522 | Средняя5,9 | — | 0,4 % | 27 июн. 2018 г. |
22Наблюдать | CVE-2024-41175Эксплойта нет | Beckhoff: Local Denial-of-Service vulnerability in TwinCAT/BSD and the IPC-Diagnostics packagebeckhoff · ipc diagnostics package · CWE-770 | Средняя5,5 | — | 0,2 % | 27 авг. 2024 г. |
21Наблюдать | CVE-2020-12494Эксплойта нет | Beckhoff: Etherleak in TwinCAT RT network driverbeckhoff · twincat driver · CWE-459 | Средняя5,3 | — | 1,0 % | 16 июн. 2020 г. |
21Наблюдать | CVE-2020-12526Эксплойта нет | BECKHOFF: DoS-Vulnerability for TwinCAT OPC UA Server and IPC Diagnostics UA Serverbeckhoff · ipc diagnostics ua server · CWE-20 | Средняя5,3 | — | 1,0 % | 13 мая 2021 г. |
18Наблюдать | CVE-2023-6545Эксплойта нет | Beckhoff: Open redirect in TwinCAT/BSD package authelia-bhfbeckhoff · authelia-bhf · CWE-601 | Средняя4,7 | — | 0,4 % | 14 дек. 2023 г. |
- CVE-2019-1687141В плане
Beckhoff Embedded Windows PLCs through 3.1.4024.0, and Beckhoff Twincat on Windows Engineering stations, allow an attacker to achieve Remote
КритическаяCVSS 9,8Эксплойта нетEPSS 5 %beckhoff · twincat19 дек. 2019 г.
- CVE-2020-2074139Наблюдать
Incorrect Access Control in Beckhoff Automation GmbH & Co.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %beckhoff · cx902023 июл. 2021 г.
- CVE-2015-405138Наблюдать
Beckhoff IPC Diagnostics before 1.8 does not properly restrict access to functions in /config, which allows remote attackers to cause a deni
КритическаяCVSS 9,0Эксплойта нетEPSS 6 %beckhoff · ipc diagnostics8 июн. 2015 г.
- CVE-2014-541437Наблюдать
Beckhoff Embedded PC Images and TwinCAT Components Improper Restriction of Excessive Authentication Attempts
КритическаяCVSS 9,1Эксплойта нетEPSS 5 %beckhoff · embedded pc images5 окт. 2016 г.
- CVE-2014-541537Наблюдать
Beckhoff Embedded PC Images and TwinCAT Components Exposed Dangerous Method or Function
КритическаяCVSS 9,1Эксплойта нетEPSS 4 %beckhoff · embedded pc images5 окт. 2016 г.
- CVE-2017-1672636Наблюдать
Beckhoff TwinCAT supports communication over ADS.
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %beckhoff · twincat27 июн. 2018 г.
- CVE-2011-348635Наблюдать
Beckhoff TwinCAT 2.11.0.2004 and earlier allows remote attackers to cause a denial of service via a crafted request to UDP port 48899, which
СредняяCVSS 5,0Готовый эксплойтEPSS 50 %beckhoff · twincat16 сент. 2011 г.
- CVE-2018-750231Наблюдать
Kernel drivers in Beckhoff TwinCAT 3.1 Build 4022.4, TwinCAT 2.11 R3 2259, and TwinCAT 3.1 lack proper validation of user-supplied pointer v
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %beckhoff · twincat23 мар. 2018 г.
- CVE-2024-4117331Наблюдать
Beckhoff: Local authentication bypass in the IPC-Diagnostics package included in TwinCAT/BSD
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %beckhoff · ipc diagnostics package27 авг. 2024 г.
- CVE-2019-563630Наблюдать
Beckhoff TwinCAT Discovery Service Denial of Service
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %beckhoff · twincat21 нояб. 2019 г.
- CVE-2019-563730Наблюдать
Beckhoff TwinCAT Profinet Driver Divide-by-Zero Denial of Service
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %beckhoff · twincat21 нояб. 2019 г.
- CVE-2020-946430Наблюдать
A Denial-of-Service vulnerability exists in BECKHOFF Ethernet TCP/IP Bus Coupler BK9000.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %beckhoff · bk9000 firmware12 мар. 2020 г.
- CVE-2020-1251029Наблюдать
Beckhoff: Privilege Escalation through TwinCat System
ВысокаяCVSS 7,3Эксплойта нетEPSS 1 %beckhoff · twincat extended automation runtime19 нояб. 2020 г.
- CVE-2024-4117629Наблюдать
Beckhoff: Local Denial of Service issue in package MDP included in TwinCAT/BSD
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %beckhoff · mdp package27 авг. 2024 г.
- CVE-2024-4117429Наблюдать
Beckhoff: Improper input neutralization vulnerability in the IPC-Diagnostics package in TwinCAT/BSD
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %beckhoff · ipc diagnostics package27 авг. 2024 г.
- CVE-2021-3459426Наблюдать
Beckhoff: Relative path traversal vulnerability through TwinCAT OPC UA Server
СредняяCVSS 6,5Эксплойта нетEPSS 1 %beckhoff · tf6100 firmware4 нояб. 2021 г.
- CVE-2024-893426Наблюдать
Beckhoff: Local command injection via TwinCAT Package Manager
СредняяCVSS 6,5Эксплойта нетEPSS 0 %beckhoff · twincat package manager31 окт. 2024 г.
- CVE-2017-1671823Наблюдать
Beckhoff TwinCAT 3 supports communication over ADS.
СредняяCVSS 5,9Эксплойта нетEPSS 0 %beckhoff · twincat27 июн. 2018 г.
- CVE-2024-4117522Наблюдать
Beckhoff: Local Denial-of-Service vulnerability in TwinCAT/BSD and the IPC-Diagnostics package
СредняяCVSS 5,5Эксплойта нетEPSS 0 %beckhoff · ipc diagnostics package27 авг. 2024 г.
- CVE-2020-1249421Наблюдать
Beckhoff: Etherleak in TwinCAT RT network driver
СредняяCVSS 5,3Эксплойта нетEPSS 1 %beckhoff · twincat driver16 июн. 2020 г.
- CVE-2020-1252621Наблюдать
BECKHOFF: DoS-Vulnerability for TwinCAT OPC UA Server and IPC Diagnostics UA Server
СредняяCVSS 5,3Эксплойта нетEPSS 1 %beckhoff · ipc diagnostics ua server13 мая 2021 г.
- CVE-2023-654518Наблюдать
Beckhoff: Open redirect in TwinCAT/BSD package authelia-bhf
СредняяCVSS 4,7Эксплойта нетEPSS 0 %beckhoff · authelia-bhf14 дек. 2023 г.