CVE-2020-10245: Codesys Control For Beaglebone
Critical severity, CVSS 9.8. EPSS: 2.5% chance of exploitation in the next 30 days.
CODESYS V3 web server before 3.5.15.40, as used in CODESYS Control runtime systems, has a buffer overflow.
Affected products
- Codesys Control For Beaglebone: before 3.5.15.40 (fixed in 3.5.15.40)
- Codesys Control For Empc-a/imx6: before 3.5.15.40 (fixed in 3.5.15.40)
- Codesys Control For IOT2000: before 3.5.15.40 (fixed in 3.5.15.40)
- Codesys Control For Linux: before 3.5.15.40 (fixed in 3.5.15.40)
- Codesys Control For PFC100: before 3.5.15.40 (fixed in 3.5.15.40)
- Codesys Control For PFC200: before 3.5.15.40 (fixed in 3.5.15.40)
- Codesys Control For Plcnext: before 3.5.15.40 (fixed in 3.5.15.40)
- Codesys Control For Raspberry Pi: before 3.5.15.40 (fixed in 3.5.15.40)
- Codesys Control Rte: from 3.5.8.60, before 3.5.15.40 (fixed in 3.5.15.40)
- Codesys Control Runtime System Toolkit: from 3.0, before 3.5.15.40 (fixed in 3.5.15.40)
- Codesys Control Win: from 3.5.9.80, before 3.5.15.40 (fixed in 3.5.15.40)
- Codesys Embedded Target Visu Toolkit: from 3.0, before 3.5.15.40 (fixed in 3.5.15.40)
- Codesys HMI: from 3.5.10.0, before 3.5.15.40 (fixed in 3.5.15.40)
- Codesys Remote Target Visu Toolkit: from 3.0, before 3.5.15.40 (fixed in 3.5.15.40)
Published 2020-03-26. Last modified 2026-06-17.