Une vulnérabilité d’exécution de code exploitable existe dans la fonctionnalité PLC_Task de 3S-Smart Software Solutions GmbH CODESYS Runtime 3.5.14.30. Une demande de réseau spécialement conçu peut provoquer l’exécution de code à distance. Un attaquant peut envoyer un paquet malveillant pour déclencher cette vulnérabilité.
https://talosintelligence.com/vulnerability_reports/TALOS-2020-1003
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6081