多款Mitsubishi Electric产品资源管理错误漏洞

admin 2023-12-01 20:53:46 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
多款Mitsubishi Electric产品资源管理错误漏洞

CVE编号

CVE-2020-5603

利用情况

暂无

补丁情况

N/A

披露时间

2020-07-01
漏洞描述
Mitsubishi Electric FA Engineering Software CPU Module Logging Configuration Tool等都是日本三菱电机(Mitsubishi Electric)公司的产品。Mitsubishi Electric FA Engineering Software CPU Module Logging Configuration Tool是一款FA工程软件中的CPU模块日志记录配置工具。CW Configurator是一套用于PLC(可编程逻辑控制器)的参数设置、诊断和监控软件。GT Designer3是一套人机界面编程软件。 多款Mitsubishi Electric产品中存在安全漏洞,该漏洞源于程序没有正确处理XML。攻击者可利用该漏洞导致拒绝服务。以下产品及版本受到影响:Mitsubishi Electoric FA Engineering Software CPU Module Logging Configuration Tool 1.94Y及之前版本,CW Configurator 1.010L及之前版本,EM Software Development Kit (EM Configurator) 1.010L及之前版本,GT Designer3(GOT2000) 1.221F及之前版本,GX LogViewer 1.96A及之前版本,GX Works2 1.586L及之前版本,GX Works3 1.058L及之前版本,M_CommDTM-HART 1.00A及之前版本,M_CommDTM-IO-Link 1.02C及之前版本,MELFA-Works 4.3及之前版本,MELSEC-L Flexible High-Speed I/O Control Module Configuration Tool 1.004E及之前版本,MELSOFT FieldDeviceConfigurator 1.03D及之前版本,MELSOFT iQ AppPortal 1.11M及之前版本,MELSOFT Navigator 2.58L及之前版本,MI Configurator 1.003D及之前版本,Motion Control Setting 1.005F及之前版本,MR Configurator2 1.72A及之前版本,MT Works2 1.156N及之前版本,RT ToolBox2 3.72A及之前版本,RT ToolBox3 1.50C及之前版本。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://jvn.jp/en/vu/JVNVU90307594/index.html
https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2020-004_en.pdf
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 mitsubishielectric cpu_module_logging_configuration_tool * Up to (including) 1.94y
运行在以下环境
应用 mitsubishielectric cw_configurator * Up to (including) 1.010l
运行在以下环境
应用 mitsubishielectric em_configurator * Up to (including) 1.010l
运行在以下环境
应用 mitsubishielectric gt_designer3 * Up to (including) 1.221f
运行在以下环境
应用 mitsubishielectric gx_logviewer * Up to (including) 1.100e
运行在以下环境
应用 mitsubishielectric gx_works2 * Up to (including) 1.590q
运行在以下环境
应用 mitsubishielectric gx_works3 * Up to (including) 1.060n
运行在以下环境
应用 mitsubishielectric melfa-works * Up to (including) 4.4
运行在以下环境
应用 mitsubishielectric melsec-l_flexible_high-speed_i/o_control_module_configuration_tool * Up to (including) 1.005f
运行在以下环境
应用 mitsubishielectric melsoft_fielddeviceconfigurator * Up to (including) 1.04e
运行在以下环境
应用 mitsubishielectric melsoft_iq_appportal * Up to (including) 1.14q
运行在以下环境
应用 mitsubishielectric melsoft_navigator * Up to (including) 2.62q
运行在以下环境
应用 mitsubishielectric mi_configurator * Up to (including) 1.004e
运行在以下环境
应用 mitsubishielectric motion_control_setting * Up to (including) 1.006g
运行在以下环境
应用 mitsubishielectric mr_configurator2 * Up to (including) 1.100e
运行在以下环境
应用 mitsubishielectric mt_works2 * Up to (including) 1.160s
运行在以下环境
应用 mitsubishielectric m_commdtm-hart * Up to (including) 1.01b
运行在以下环境
应用 mitsubishielectric m_commdtm-io-link * Up to (including) 1.03d
运行在以下环境
应用 mitsubishielectric rt_toolbox2 * Up to (including) 3.73b
运行在以下环境
应用 mitsubishielectric rt_toolbox3 * Up to (including) 1.60n
CVSS3评分 7.5
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 无
  • 完整性 无
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-ID 漏洞类型
CWE-400 未加控制的资源消耗(资源穷尽)
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0