PT-2021-6788 · Mitsubishi · Melsec Iq-R Series R00/01/02Cpu+12
Anton Dorfman
+3
·
Publicado
2021-12-15
·
Atualizado
2022-06-02
·
CVE-2022-25160
CVSS v2.0
5.4
Média
| Vetor | AV:N/AC:H/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Mitsubishi Electric MELSEC série iQ-F, CPU FX5U(C), todas as versões
Mitsubishi Electric MELSEC série iQ-F, CPU FX5UJ, todas as versões
Mitsubishi Electric MELSEC série iQ-R, CPU R00/01/02, todas as versões
Mitsubishi Electric MELSEC série iQ-R R04/08/16/32/120(EN)CPU todas as versões
Mitsubishi Electric MELSEC série iQ-R R08/16/32/120SFCPU todas as versões
Mitsubishi Electric MELSEC série iQ-R R08/16/32/120PCPU todas as versões
Mitsubishi Electric MELSEC série iQ-R R08/16/32/120PSFCPU todas as versões
Mitsubishi Electric MELSEC série iQ-R R16/32/64MTCPU todas as versões
Mitsubishi Electric MELSEC série iQ-R RJ71C24(-R2/R4) todas as versões
Mitsubishi Electric MELSEC série iQ-R RJ71EN71 todas as versões
Mitsubishi Electric MELSEC série iQ-R RJ72GF15-T2 todas as versões
Mitsubishi Electric MELSEC série Q Q03/04/06/13/26UDVCPU todas as versões
Mitsubishi Electric MELSEC série Q Q04/06/13/26UDPVCPU todas as versões
Mitsubishi Electric MELSEC série Q QJ71C24N(-R2/R4) todas as versões
Mitsubishi Electric MELSEC série Q QJ71E71-100 todas as versões
Descrição
A vulnerabilidade está relacionada ao armazenamento em texto simples de informações confidenciais nos controladores lógicos programáveis dos dispositivos afetados. Isso permite que um invasor remoto não autenticado divulgue um arquivo no produto de um usuário legítimo usando informações em texto simples previamente interceptadas e falsifique o sistema de um usuário legítimo.
Recomendações
No momento, não há informações sobre uma versão mais recente que
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Melsec Q Series Q03/04/06/13/26Udvcpu
Melsec Q Series Q04/06/13/26Udpvcpu
Melsec Q Series Qj71C24N
Melsec Q Series Qj71E71-100
Melsec Iq-F Series Fx5U(C) Cpu
Melsec Iq-F Series Fx5Uj Cpu
Melsec Iq-R Series R00/01/02Cpu
Melsec Iq-R Series R04/08/16/32/120(En)Cpu
Melsec Iq-R Series R08/16/32/120Psfcpu
Melsec Iq-R Series R16/32/64Mtcpu
Melsec Iq-R Series Rj71C24
Melsec Iq-R Series Rj71En71
Melsec Iq-R Series Rj72Gf15-T2