PT-2022-5974 · Mitsubishi · Mitsubishi Electric Gx Works3+1

CVE-2022-29830

·

Publicado

2022-11-24

·

Atualizado

2025-11-07

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
Mitsubishi Electric GX Works3, versões de 1.000A a 1.095Z
Motion Control Setting (software relacionado ao GX Works3) versões a partir da 1.000A
Descrição
O problema está relacionado ao uso de uma chave criptográfica codificada, permitindo que um invasor remoto não autenticado divulgue ou adultere informações confidenciais. Isso pode resultar na obtenção ilegal de informações sobre arquivos de projeto por invasores não autenticados. A vulnerabilidade também pode permitir que um invasor execute código arbitrário ao substituir um arquivo de projeto.
Recomendações
Para as versões do Mitsubishi Electric GX Works3 de 1.000A a 1.095Z, considere desativar o uso de chaves criptográficas codificadas até que uma correção esteja disponível.
Para as versões do Motion Control Setting (software relacionado ao GX Works3) a partir da 1.000A, restrinja o acesso a arquivos de projeto confidenciais para minimizar o risco de exploração.
Como solução temporária, evite usar o software afetado em projetos confidenciais até que o problema seja resolvido.

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-07402
CVE-2022-29830

Produtos afetados

Mitsubishi Electric Gx Works3
Motion Control Setting