Anton Dorfman

Pesquisador dePositive Technologies
#1270de 53,635
171.8CVSS total
Vulnerabilidades · 22
Média
7
Alta
10
Crítica
5
PT-2021-6788
5.4
2021-12-15
Mitsubishi · Melsec Iq-R Series R00/01/02Cpu · CVE-2022-25160
**Nome do software vulnerável e versões afetadas** Mitsubishi Electric MELSEC série iQ-F, CPU FX5U(C), todas as versões Mitsubishi Electric MELSEC série iQ-F, CPU FX5UJ, todas as versões Mitsubishi Electric MELSEC série iQ-R, CPU R00/01/02, todas as versões Mitsubishi Electric MELSEC série iQ-R R04/08/16/32/120(EN)CPU todas as versões Mitsubishi Electric MELSEC série iQ-R R08/16/32/120SFCPU todas as versões Mitsubishi Electric MELSEC série iQ-R R08/16/32/120PCPU todas as versões Mitsubishi Electric MELSEC série iQ-R R08/16/32/120PSFCPU todas as versões Mitsubishi Electric MELSEC série iQ-R R16/32/64MTCPU todas as versões Mitsubishi Electric MELSEC série iQ-R RJ71C24(-R2/R4) todas as versões Mitsubishi Electric MELSEC série iQ-R RJ71EN71 todas as versões Mitsubishi Electric MELSEC série iQ-R RJ72GF15-T2 todas as versões Mitsubishi Electric MELSEC série Q Q03/04/06/13/26UDVCPU todas as versões Mitsubishi Electric MELSEC série Q Q04/06/13/26UDPVCPU todas as versões Mitsubishi Electric MELSEC série Q QJ71C24N(-R2/R4) todas as versões Mitsubishi Electric MELSEC série Q QJ71E71-100 todas as versões **Descrição** A vulnerabilidade está relacionada ao armazenamento em texto simples de informações confidenciais nos controladores lógicos programáveis dos dispositivos afetados. Isso permite que um invasor remoto não autenticado divulgue um arquivo no produto de um usuário legítimo usando informações em texto simples previamente interceptadas e falsifique o sistema de um usuário legítimo. **Recomendações** No momento, não há informações sobre uma versão mais recente que
PT-2021-6785
6.8
2021-12-15
Mitsubishi · Melsec Q Series Qj72Br15 · CVE-2022-25156
**Nome do software vulnerável e versões afetadas** Mitsubishi Electric MELSEC série iQ-F, CPU FX5U(C), todas as versões Mitsubishi Electric MELSEC série iQ-F, CPU FX5UJ, todas as versões Mitsubishi Electric MELSEC série iQ-R, CPU R00/01/02, todas as versões Mitsubishi Electric MELSEC série iQ-R R04/08/16/32/120(EN)CPU todas as versões Mitsubishi Electric MELSEC série iQ-R R08/16/32/120SFCPU todas as versões Mitsubishi Electric MELSEC série iQ-R R08/16/32/120PCPU todas as versões Mitsubishi Electric MELSEC série iQ-R R08/16/32/120PSFCPU todas as versões Mitsubishi Electric MELSEC série iQ-R RJ71C24(-R2/R4) todas as versões Mitsubishi Electric MELSEC série iQ-R RJ71EN71 todas as versões Mitsubishi Electric MELSEC série iQ-R RJ72GF15-T2 todas as versões Mitsubishi Electric MELSEC série Q Q03UDECPU todas as versões Mitsubishi Electric MELSEC série Q Q04/06/10/13/20/26/50/100UDEHCPU todas as versões Mitsubishi Electric MELSEC série Q Q03/04/06/13/26UDVCPU todas as versões Mitsubishi Electric MELSEC série Q Q04/06/13/26UDPVCPU todas as versões Mitsubishi Electric MELSEC série Q QJ71C24N(-R2/R4) todas as versões Mitsubishi Electric MELSEC série Q QJ71E71-100 todas as versões Mitsubishi Electric MELSEC série Q QJ72BR15 todas as versões Mitsubishi Electric MELSEC série Q QJ72LP25(-25/G/GE) todas as versões Mitsubishi Electric MELSEC série L L02/06/26CPU(-P) todas as versões Mitsubishi Electric MELSEC série L L26CPU-(P)BT todas as versões Mitsubishi Electric MELSEC série L LJ71C24(-R2) todas as versões Mitsubishi Electric MELSEC série L LJ71E71-1
PT-2021-6786
6.6
2021-12-15
Mitsubishi · Melsec Q Series Qj71E71-100 · CVE-2022-25157
**Nome do software vulnerável e versões afetadas** Mitsubishi Electric MELSEC série iQ-F, CPU FX5U(C), todas as versões Mitsubishi Electric MELSEC série iQ-F, CPU FX5UJ, todas as versões Mitsubishi Electric MELSEC série iQ-R, CPU R00/01/02, todas as versões Mitsubishi Electric MELSEC série iQ-R R04/08/16/32/120(EN)CPU todas as versões Mitsubishi Electric MELSEC série iQ-R R08/16/32/120SFCPU todas as versões Mitsubishi Electric MELSEC série iQ-R R08/16/32/120PCPU todas as versões Mitsubishi Electric MELSEC série iQ-R R08/16/32/120PSFCPU todas as versões Mitsubishi Electric MELSEC série iQ-R R16/32/64MTCPU todas as versões Mitsubishi Electric MELSEC série iQ-R RJ71C24(-R2/R4) todas as versões Mitsubishi Electric MELSEC série iQ-R RJ71EN71 todas as versões Mitsubishi Electric MELSEC série iQ-R RJ71GF11-T2 todas as versões Mitsubishi Electric MELSEC série iQ-R RJ71GP21(S)-SX todas as versões Mitsubishi Electric MELSEC série iQ-R RJ72GF15-T2 todas as versões Mitsubishi Electric MELSEC série Q Q03UDECPU todas as versões Mitsubishi Electric MELSEC série Q Q04/06/10/13/20/26/50/100UDEHCPU todas as versões Mitsubishi Electric MELSEC série Q Q03/04/06/13/26UDVCPU todas as versões Mitsubishi Electric MELSEC série Q Q04/06/13/26UDPVCPU todas as versões Mitsubishi Electric MELSEC série Q QJ71C24N(-R2/R4) todas as versões Mitsubishi Electric MELSEC série Q QJ71E71-100 todas as versões Mitsubishi Electric MELSEC série L L02/06/26CPU(-P) todas as versões Mitsubishi Electric MELSEC série L L26CPU-(P)BT todas as versões Mitsubishi Electric MELSEC série L
PT-2021-6787
6.6
2021-12-15
Mitsubishi · Melsec Q Series Qj71E71-100 · CVE-2022-25158
**Nome do software vulnerável e versões afetadas** Mitsubishi Electric MELSEC série iQ-F, CPU FX5U(C), todas as versões Mitsubishi Electric MELSEC série iQ-F, CPU FX5UJ, todas as versões Mitsubishi Electric MELSEC série iQ-R, CPU R00/01/02, todas as versões Mitsubishi Electric MELSEC série iQ-R R04/08/16/32/120(EN)CPU todas as versões Mitsubishi Electric MELSEC série iQ-R R08/16/32/120SFCPU todas as versões Mitsubishi Electric MELSEC série iQ-R R08/16/32/120PCPU todas as versões Mitsubishi Electric MELSEC série iQ-R R08/16/32/120PSFCPU todas as versões Mitsubishi Electric MELSEC série iQ-R RJ71C24(-R2/R4) todas as versões Mitsubishi Electric MELSEC série iQ-R RJ71EN71 todas as versões Mitsubishi Electric MELSEC série iQ-R RJ71GF11-T2 todas as versões Mitsubishi Electric MELSEC série iQ-R RJ71GP21(S)-SX todas as versões Mitsubishi Electric MELSEC série iQ-R RJ72GF15-T2 todas as versões Mitsubishi Electric MELSEC série Q Q03UDECPU todas as versões Mitsubishi Electric MELSEC série Q Q04/06/10/13/20/26/50/100UDEHCPU todas as versões Mitsubishi Electric MELSEC série Q Q03/04/06/13/26UDVCPU todas as versões Mitsubishi Electric MELSEC série Q Q04/06/13/26UDPVCPU todas as versões Mitsubishi Electric MELSEC série Q QJ71C24N(-R2/R4) todas as versões Mitsubishi Electric MELSEC série Q QJ71E71-100 todas as versões Mitsubishi Electric MELSEC série L L02/06/26CPU(-P) todas as versões Mitsubishi Electric MELSEC série L L26CPU-(P)BT todas as versões Mitsubishi Electric MELSEC série L LJ71C24(-R2) todas as versões Mitsubishi Electric MELSEC série L LJ71
PT-2021-6789
6.8
2021-12-15
Mitsubishi · Melsec Iq-R Series R00/01/02Cpu · CVE-2022-25159
**Nome do software vulnerável e versões afetadas** Mitsubishi Electric MELSEC série iQ-F, CPU FX5U(C), todas as versões Mitsubishi Electric MELSEC série iQ-F, CPU FX5UJ, todas as versões Mitsubishi Electric MELSEC série iQ-R, CPU R00/01/02, todas as versões Mitsubishi Electric MELSEC série iQ-R R04/08/16/32/120(EN)CPU todas as versões Mitsubishi Electric MELSEC série iQ-R R08/16/32/120SFCPU todas as versões Mitsubishi Electric MELSEC série iQ-R R08/16/32/120PCPU todas as versões Mitsubishi Electric MELSEC série iQ-R R08/16/32/120PSFCPU todas as versões Mitsubishi Electric MELSEC série iQ-R R16/32/64MTCPU todas as versões Mitsubishi Electric MELSEC série iQ-R RJ71C24(-R2/R4) todas as versões Mitsubishi Electric MELSEC série iQ-R RJ71EN71 todas as versões Mitsubishi Electric MELSEC série iQ-R RJ72GF15-T2 todas as versões Mitsubishi Electric MELSEC série Q Q03/04/06/13/26UDVCPU todas as versões Mitsubishi Electric MELSEC série Q Q04/06/13/26UDPVCPU todas as versões Mitsubishi Electric MELSEC série Q QJ71C24N(-R2/R4) todas as versões Mitsubishi Electric MELSEC série Q QJ71E71-100 todas as versões **Descrição** O problema está relacionado a uma vulnerabilidade de contorno de autenticação por meio de um ataque de captura e reprodução, permitindo que um invasor remoto não autenticado faça login no produto. Isso pode potencialmente permitir que o invasor eleve seus privilégios. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2021-6790
6.8
2021-12-15
Mitsubishi · Melsec Q Series Qj72Br15 · CVE-2022-25155
**Nome do software vulnerável e versões afetadas** Mitsubishi Electric MELSEC série iQ-F, CPU FX5U(C), todas as versões Mitsubishi Electric MELSEC série iQ-F, CPU FX5UJ, todas as versões Mitsubishi Electric MELSEC série iQ-R, CPU R00/01/02, todas as versões Mitsubishi Electric MELSEC série iQ-R R04/08/16/32/120(EN)CPU todas as versões Mitsubishi Electric MELSEC série iQ-R R08/16/32/120SFCPU todas as versões Mitsubishi Electric MELSEC série iQ-R R08/16/32/120PCPU todas as versões Mitsubishi Electric MELSEC série iQ-R R08/16/32/120PSFCPU todas as versões Mitsubishi Electric MELSEC série iQ-R RJ71GN11-T2 todas as versões Mitsubishi Electric MELSEC série iQ-R RJ71GN11-EIP todas as versões Mitsubishi Electric MELSEC série iQ-R RJ71C24(-R2/R4) todas as versões Mitsubishi Electric MELSEC série iQ-R RJ71EN71 todas as versões Mitsubishi Electric MELSEC série iQ-R RJ72GF15-T2 todas as versões Mitsubishi Electric MELSEC série Q Q03UDECPU todas as versões Mitsubishi Electric MELSEC série Q Q04/06/10/13/20/26/50/100UDEHCPU todas as versões Mitsubishi Electric MELSEC série Q Q03/04/06/13/26UDVCPU todas as versões Mitsubishi Electric MELSEC série Q Q04/06/13/26UDPVCPU todas as versões Mitsubishi Electric MELSEC série Q QJ71C24N(-R2/R4) todas as versões Mitsubishi Electric MELSEC série Q QJ71E71-100 todas as versões Mitsubishi Electric MELSEC série Q QJ72BR15 todas as versões Mitsubishi Electric MELSEC série Q QJ72LP25(-25/G/GE) todas as versões Mitsubishi Electric MELSEC série L L02/06/26CPU(-P) todas as versões Mitsubishi Electric MELSEC série L L26C
PT-2021-7078
8.6
2021-12-15
Mitsubishi · Melsec Iq-F Series Fx5Uc-32Mr/Ds-Ts · CVE-2022-25161
**Nome do software vulnerável e versões afetadas** Mitsubishi Electric MELSEC série iQ-F, versões FX5U-xMy/z anteriores à 1.270 Mitsubishi Electric MELSEC série iQ-F, versões FX5UC-xMy/z anteriores à 1.270 Mitsubishi Electric MELSEC série iQ-F, versões FX5UC-32MT/DS-TS anteriores à 1.270 Mitsubishi Electric MELSEC série iQ-F, versões FX5UC-32MT/DSS-TS anteriores à 1.270 Mitsubishi Electric MELSEC série iQ-F, versões FX5UC-32MR/DS-TS anteriores à 1.270 Mitsubishi Electric MELSEC série iQ-F, versões FX5UJ-xMy/z anteriores à 1.030 Mitsubishi Electric MELSEC série iQ-F, versões FX5UJ-xMy/ES-A anteriores à 1.031 Mitsubishi Electric MELSEC série iQ-F, versão FX5S-xMy/z 1.000 **Descrição** O problema está relacionado à validação inadequada de entradas, permitindo que um invasor remoto não autenticado provoque uma condição de DoS (Denial of Service) na execução do programa ou na comunicação do produto, enviando pacotes especialmente criados. É necessária a reinicialização do sistema do produto para a recuperação. **Recomendações** Para as versões anteriores à 1.270 da série MELSEC iQ-F da Mitsubishi Electric FX5U-xMy/z, atualize para a versão 1.270 ou posterior. Para as versões anteriores à 1.270 da série MELSEC iQ-F da Mitsubishi Electric, modelo FX5UC-xMy/z, atualize para a versão 1.270 ou posterior. Para as versões anteriores à 1.270 da série MELSEC iQ-F da Mitsubishi Electric, modelo FX5UC-32MT/DS-TS, atualize para a versão 1.270 ou posterior. Para as versões anteriores à 1.270 da série MELSEC iQ-F da Mitsubishi Electric FX5UC-32MT/DSS-TS, atualize para a versão 1.270 ou posterior. Para a versão da série MELSEC iQ-F da Mitsubishi Electric FX5UC-32MR/DS-TS
PT-2021-7079
5.3
2021-12-15
Mitsubishi · Melsec Iq-F Series Fx5Uc-32Mr/Ds-Ts · CVE-2022-25162
**Nome do software vulnerável e versões afetadas** Mitsubishi Electric MELSEC série iQ-F, versões FX5U-xMy/z anteriores à 1.270 Mitsubishi Electric MELSEC série iQ-F, versões FX5U-xMy/z com número de série 179**** e versões anteriores à 1.073 Mitsubishi Electric MELSEC série iQ-F, versões FX5UC-xMy/z anteriores à 1.270 Mitsubishi Electric MELSEC série iQ-F, versões FX5UC-xMy/z com número de série 179**** e versões anteriores à 1.073 Versões anteriores à 1.270 da série MELSEC iQ-F da Mitsubishi Electric FX5UC-32MT/DS-TS Versões anteriores à 1.270 da série MELSEC iQ-F da Mitsubishi Electric FX5UC-32MT/DSS-TS Versões anteriores à 1.270 da série MELSEC iQ-F da Mitsubishi Electric FX5UC-32MR/DS-TS Mitsubishi Electric MELSEC série iQ-F, versões FX5UJ-xMy/z anteriores à 1.030 Mitsubishi Electric MELSEC série iQ-F, versões FX5UJ-xMy/ES-A anteriores à 1.031 Mitsubishi Electric MELSEC série iQ-F, versão FX5S-xMy/z 1.000 **Descrição** O problema está relacionado à validação inadequada de entradas, permitindo que um invasor remoto não autenticado cause uma condição temporária de negação de serviço na comunicação do produto ao enviar pacotes especialmente criados. Isso pode ser explorado pelo envio de um arquivo especialmente criado, permitindo que um invasor interrompa o serviço. **Recomendações** Para as versões anteriores à 1.270 da série Mitsubishi Electric MELSEC iQ-F FX5U-xMy/z, atualize para a versão 1.270 ou posterior. Para a série Mitsubishi Electric MELSEC iQ-F FX5U-xMy/z com número de série 179**** e versões anteriores à 1.073, atualize para a versão 1.073 ou posterior.