CVE-2020-10245: Codesys Control For Beaglebone

Critical severity, CVSS 9.8. EPSS: 2.5% chance of exploitation in the next 30 days.

CODESYS V3 web server before 3.5.15.40, as used in CODESYS Control runtime systems, has a buffer overflow.

Affected products

  • Codesys Control For Beaglebone: before 3.5.15.40 (fixed in 3.5.15.40)
  • Codesys Control For Empc-a/imx6: before 3.5.15.40 (fixed in 3.5.15.40)
  • Codesys Control For IOT2000: before 3.5.15.40 (fixed in 3.5.15.40)
  • Codesys Control For Linux: before 3.5.15.40 (fixed in 3.5.15.40)
  • Codesys Control For PFC100: before 3.5.15.40 (fixed in 3.5.15.40)
  • Codesys Control For PFC200: before 3.5.15.40 (fixed in 3.5.15.40)
  • Codesys Control For Plcnext: before 3.5.15.40 (fixed in 3.5.15.40)
  • Codesys Control For Raspberry Pi: before 3.5.15.40 (fixed in 3.5.15.40)
  • Codesys Control Rte: from 3.5.8.60, before 3.5.15.40 (fixed in 3.5.15.40)
  • Codesys Control Runtime System Toolkit: from 3.0, before 3.5.15.40 (fixed in 3.5.15.40)
  • Codesys Control Win: from 3.5.9.80, before 3.5.15.40 (fixed in 3.5.15.40)
  • Codesys Embedded Target Visu Toolkit: from 3.0, before 3.5.15.40 (fixed in 3.5.15.40)
  • Codesys HMI: from 3.5.10.0, before 3.5.15.40 (fixed in 3.5.15.40)
  • Codesys Remote Target Visu Toolkit: from 3.0, before 3.5.15.40 (fixed in 3.5.15.40)

Published 2020-03-26. Last modified 2026-06-17.