PT-2021-6788 · Mitsubishi · Melsec Iq-R Series R00/01/02Cpu+12

Anton Dorfman

+3

·

Publicado

2021-12-15

·

Atualizado

2022-06-02

·

CVE-2022-25160

CVSS v2.0

5.4

Média

VetorAV:N/AC:H/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Mitsubishi Electric MELSEC série iQ-F, CPU FX5U(C), todas as versões
Mitsubishi Electric MELSEC série iQ-F, CPU FX5UJ, todas as versões
Mitsubishi Electric MELSEC série iQ-R, CPU R00/01/02, todas as versões
Mitsubishi Electric MELSEC série iQ-R R04/08/16/32/120(EN)CPU todas as versões
Mitsubishi Electric MELSEC série iQ-R R08/16/32/120SFCPU todas as versões
Mitsubishi Electric MELSEC série iQ-R R08/16/32/120PCPU todas as versões
Mitsubishi Electric MELSEC série iQ-R R08/16/32/120PSFCPU todas as versões
Mitsubishi Electric MELSEC série iQ-R R16/32/64MTCPU todas as versões
Mitsubishi Electric MELSEC série iQ-R RJ71C24(-R2/R4) todas as versões
Mitsubishi Electric MELSEC série iQ-R RJ71EN71 todas as versões
Mitsubishi Electric MELSEC série iQ-R RJ72GF15-T2 todas as versões
Mitsubishi Electric MELSEC série Q Q03/04/06/13/26UDVCPU todas as versões
Mitsubishi Electric MELSEC série Q Q04/06/13/26UDPVCPU todas as versões
Mitsubishi Electric MELSEC série Q QJ71C24N(-R2/R4) todas as versões
Mitsubishi Electric MELSEC série Q QJ71E71-100 todas as versões
Descrição
A vulnerabilidade está relacionada ao armazenamento em texto simples de informações confidenciais nos controladores lógicos programáveis dos dispositivos afetados. Isso permite que um invasor remoto não autenticado divulgue um arquivo no produto de um usuário legítimo usando informações em texto simples previamente interceptadas e falsifique o sistema de um usuário legítimo.
Recomendações
No momento, não há informações sobre uma versão mais recente que

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02197
CVE-2022-25160

Produtos afetados

Melsec Q Series Q03/04/06/13/26Udvcpu
Melsec Q Series Q04/06/13/26Udpvcpu
Melsec Q Series Qj71C24N
Melsec Q Series Qj71E71-100
Melsec Iq-F Series Fx5U(C) Cpu
Melsec Iq-F Series Fx5Uj Cpu
Melsec Iq-R Series R00/01/02Cpu
Melsec Iq-R Series R04/08/16/32/120(En)Cpu
Melsec Iq-R Series R08/16/32/120Psfcpu
Melsec Iq-R Series R16/32/64Mtcpu
Melsec Iq-R Series Rj71C24
Melsec Iq-R Series Rj71En71
Melsec Iq-R Series Rj72Gf15-T2