Files or Directories Accessible to External Parties in CODESYS products - CVE-2023-37551
Published: April 7, 2025
Vulnerability identifier: #VU107049
CSH Severity: Medium
CVSS v4: 7.1 [CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2023-37551
CWE-ID: CWE-552
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to compromise the target system.
The vulnerability exists due to the files or directories accessible to external parties in the CmpApp component. A remote user can load arbitrary files onto the controller and compromise the integrity of the CODESYS control runtime system.
Affected software
CODESYS Control RTE (for Beckhoff CX) SL
CODESYS Control RTE (SL)
CODESYS Control Win (SL)
CODESYS HMI (SL)
CODESYS Control Runtime System Toolkit
CODESYS Development System V3
CODESYS Safety SIL2 Runtime Toolkit
CODESYS Control for BeagleBone SL
CODESYS Control for emPC-A/iMX6 SL
CODESYS Control for IOT2000 SL
CODESYS Control for Linux SL
CODESYS Control for PFC100 SL
CODESYS Control for PFC200 SL
CODESYS Control for PLCnext SL
CODESYS Control for Raspberry Pi SL
CODESYS Control for WAGO Touch Panels 600 SL
CODESYS Control RTE (SL)
CODESYS Control Win (SL)
CODESYS HMI (SL)
CODESYS Control Runtime System Toolkit
CODESYS Development System V3
CODESYS Safety SIL2 Runtime Toolkit
CODESYS Control for BeagleBone SL
CODESYS Control for emPC-A/iMX6 SL
CODESYS Control for IOT2000 SL
CODESYS Control for Linux SL
CODESYS Control for PFC100 SL
CODESYS Control for PFC200 SL
CODESYS Control for PLCnext SL
CODESYS Control for Raspberry Pi SL
CODESYS Control for WAGO Touch Panels 600 SL
How to mitigate CVE-2023-37551
Install updates from vendor's website.
CODESYS Control RTE (for Beckhoff CX) SL - update to 3.5.19.20
CODESYS Control RTE (SL) - update to 3.5.19.20
CODESYS Control Runtime System Toolkit - update to 3.5.19.20
CODESYS Control Win (SL) - update to 3.5.19.20
CODESYS Development System V3 - update to 3.5.19.20
CODESYS HMI (SL) - update to 3.5.19.20
CODESYS Safety SIL2 Runtime Toolkit - update to 3.5.19.20
CODESYS Control for BeagleBone SL - update to 4.10.0.0
CODESYS Control for emPC-A/iMX6 SL - update to 4.10.0.0
CODESYS Control for IOT2000 SL - update to 4.10.0.0
CODESYS Control for Linux SL - update to 4.10.0.0
CODESYS Control for PFC100 SL - update to 4.10.0.0
CODESYS Control for PFC200 SL - update to 4.10.0.0
CODESYS Control for PLCnext SL - update to 4.10.0.0
CODESYS Control for Raspberry Pi SL - update to 4.10.0.0
CODESYS Control for WAGO Touch Panels 600 SL - update to 4.10.0.0
CODESYS Control RTE (SL) - update to 3.5.19.20
CODESYS Control Runtime System Toolkit - update to 3.5.19.20
CODESYS Control Win (SL) - update to 3.5.19.20
CODESYS Development System V3 - update to 3.5.19.20
CODESYS HMI (SL) - update to 3.5.19.20
CODESYS Safety SIL2 Runtime Toolkit - update to 3.5.19.20
CODESYS Control for BeagleBone SL - update to 4.10.0.0
CODESYS Control for emPC-A/iMX6 SL - update to 4.10.0.0
CODESYS Control for IOT2000 SL - update to 4.10.0.0
CODESYS Control for Linux SL - update to 4.10.0.0
CODESYS Control for PFC100 SL - update to 4.10.0.0
CODESYS Control for PFC200 SL - update to 4.10.0.0
CODESYS Control for PLCnext SL - update to 4.10.0.0
CODESYS Control for Raspberry Pi SL - update to 4.10.0.0
CODESYS Control for WAGO Touch Panels 600 SL - update to 4.10.0.0