PT-2022-5974 · Mitsubishi · Mitsubishi Electric Gx Works3+1
CVE-2022-29830
·
Publicado
2022-11-24
·
Atualizado
2025-11-07
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas
Mitsubishi Electric GX Works3, versões de 1.000A a 1.095Z
Motion Control Setting (software relacionado ao GX Works3) versões a partir da 1.000A
Descrição
O problema está relacionado ao uso de uma chave criptográfica codificada, permitindo que um invasor remoto não autenticado divulgue ou adultere informações confidenciais. Isso pode resultar na obtenção ilegal de informações sobre arquivos de projeto por invasores não autenticados. A vulnerabilidade também pode permitir que um invasor execute código arbitrário ao substituir um arquivo de projeto.
Recomendações
Para as versões do Mitsubishi Electric GX Works3 de 1.000A a 1.095Z, considere desativar o uso de chaves criptográficas codificadas até que uma correção esteja disponível.
Para as versões do Motion Control Setting (software relacionado ao GX Works3) a partir da 1.000A, restrinja o acesso a arquivos de projeto confidenciais para minimizar o risco de exploração.
Como solução temporária, evite usar o software afetado em projetos confidenciais até que o problema seja resolvido.
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mitsubishi Electric Gx Works3
Motion Control Setting