CVE-2023-5751: Codesys Control Win Sl
High severity, CVSS 7.8. EPSS: 0.2% chance of exploitation in the next 30 days.
A local attacker with low privileges can read and modify any users files and cause a DoS in the working directory of the affected products due to exposure of resource to wrong sphere.
Affected products
- Codesys Codesys Control Win Sl: before 3.5.20.10 (fixed in 3.5.20.10)
- Codesys Codesys Development System v3: before 3.5.20.10 (fixed in 3.5.20.10)
- Codesys Codesys Edge Gateway For Windows: before 3.5.20.10 (fixed in 3.5.20.10)
- Codesys Codesys Gateway For Windows: before 3.5.20.10 (fixed in 3.5.20.10)
- Codesys Codesys HMI Sl: before 3.5.20.10 (fixed in 3.5.20.10)
- Codesys Control Win Sl: before 3.5.20.10 (fixed in 3.5.20.10)
- Codesys Development System v3: before 3.5.20.10 (fixed in 3.5.20.10)
- Codesys Edge Gateway: before 3.5.20.10 (fixed in 3.5.20.10)
- Codesys Gateway: before 3.5.20.10 (fixed in 3.5.20.10)
- Codesys HMI Sl: before 3.5.20.10 (fixed in 3.5.20.10)
Published 2024-06-04. Last modified 2026-06-17.