If a legitimate user confirms a self-update prompt or...
High severity
Unreviewed
Published
Mar 10, 2026
to the GitHub Advisory Database
•
Updated Mar 10, 2026
Description
Published by the National Vulnerability Database
Mar 10, 2026
Published to the GitHub Advisory Database
Mar 10, 2026
Last updated
Mar 10, 2026
If a legitimate user confirms a self-update prompt or initiate an installation of a CODESYS Development System, a low privileged local attacker can gain elevated rights due to a TOCTOU vulnerability in the CODESYS installer.
References