PT-2020-18575 · Mitsubishi · Melsec-L Flexible High-Speed I/O Control Module Configuration Tool+19

Publicado

2020-06-30

·

Atualizado

2020-07-14

·

CVE-2020-5602

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Software de engenharia FA da Mitsubishi Electric, versões 1.94Y e anteriores
CW Configurator, versões 1.010L e anteriores
Kit de desenvolvimento de software EM (EM Configurator), versões 1.010L e anteriores
GT Designer3 (GOT2000), versões 1.221F e anteriores
GX LogViewer versões 1.96A e anteriores
GX Works2 versões 1.586L e anteriores
GX Works3 versões 1.058L e anteriores
M CommDTM-HART versão 1.00A
M CommDTM-IO-Link versões 1.02C e anteriores
MELFA-Works versões 4.3 e anteriores
Ferramenta de configuração do módulo de controle de E/S flexível de alta velocidade MELSEC-L, versões 1.004E e anteriores
MELSOFT FieldDeviceConfigurator, versões 1.03D e anteriores
MELSOFT iQ AppPortal, versões 1.11M e anteriores
MELSOFT Navigator, versões 2.58L e anteriores
Versões 1.003D e anteriores do MI Configurator
Versões 1.005F e anteriores do Motion Control Setting
Versões 1.72A e anteriores do MR Configurator2
Versões 1.156N e anteriores do MT Works2
Versões 3.72A e anteriores do RT ToolBox2
Versões 1.50C e anteriores do RT ToolBox3
Descrição
A vulnerabilidade permite que um invasor realize ataques de Entidade Externa XML (XXE). Os ataques XXE ocorrem quando um aplicativo analisa entradas XML que contêm entidades externas, o que pode levar ao acesso não autorizado a dados ou sistemas confidenciais.
Recomendações
Para o CW Configurator versões 1.010L e anteriores, atualize para uma versão posterior à 1.010L.
Para o EM Software Development Kit (EM Configurator) versões 1.010L e anteriores, atualize para uma versão posterior à 1.010

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-5602

Produtos afetados

Cw Configurator
Software Development Kit
Gt Designer3
Gx Logviewer
Gx Works2
Gx Works3
Melfa-Works
Melsec-L Flexible High-Speed I/O Control Module Configuration Tool
Melsoft Fielddeviceconfigurator
Melsoft Navigator
Melsoft Iq Appportal
Mi Configurator
Fr Configurator2
Mt Works2
M Commdtm-Hart
M Commdtm-Io-Link
Mitsubishi Electric Fa Engineering
Motion Control Setting
Rt Toolbox2
Rt Toolbox3