SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityAnalyzed

CVE-2021-30187

CODESYS V2 runtime system SP before 2.4.7.55 has Improper Neutralization of Special Elements used in an OS Command.

MEDIUM 5.3EPSS 0.27%

Does this matter?

Lower severity and a low EPSS score (0.27%). Track it; it rarely justifies an emergency change on its own.

Description

CODESYS V2 runtime system SP before 2.4.7.55 has Improper Neutralization of Special Elements used in an OS Command.

CVSS 3.1
5.3 MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
EPSS
0.27% probability · 19th percentile
CISA KEV
Not listed
Weakness
CWE-78
Affected
wago/750-893 firmware · wago/750-891 firmware · wago/750-890 firmware · wago/750-889 firmware · wago/750-885 firmware · wago/750-882 firmware · wago/750-881 firmware · wago/750-880 firmware · wago/750-862 firmware · wago/750-852 firmware · wago/750-832 firmware · wago/750-831 firmware · wago/750-829 firmware · wago/750-8202 firmware · wago/750-8203 firmware · wago/750-8204 firmware · wago/750-8206 firmware · wago/750-8207 firmware · wago/750-8208 firmware · wago/750-8210 firmware · +8 more
Source
cve@mitre.org

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.