多款Mitsubishi Electric产品代码问题漏洞
CVE编号
CVE-2020-5602利用情况
暂无补丁情况
N/A披露时间
2020-07-01漏洞描述
Mitsubishi Electric FA Engineering Software CPU Module Logging Configuration Tool等都是日本三菱电机(Mitsubishi Electric)公司的产品。Mitsubishi Electric FA Engineering Software CPU Module Logging Configuration Tool是一款FA工程软件中的CPU模块日志记录配置工具。CW Configurator是一套用于PLC(可编程逻辑控制器)的参数设置、诊断和监控软件。GT Designer3是一套人机界面编程软件。 多款Mitsubishi Electric产品中存在安全漏洞,该漏洞源于程序没有正确处理XML。攻击者可利用该漏洞将运行该产品计算机上的文件发送到外部。以下产品及版本受到影响:Mitsubishi Electoric FA Engineering Software CPU Module Logging Configuration Tool 1.94Y及之前版本,CW Configurator 1.010L及之前版本,EM Software Development Kit (EM Configurator) 1.010L及之前版本,GT Designer3(GOT2000) 1.221F及之前版本,GX LogViewer 1.96A及之前版本,GX Works2 1.586L及之前版本,GX Works3 1.058L及之前版本,M_CommDTM-HART 1.00A及之前版本,M_CommDTM-IO-Link 1.02C及之前版本,MELFA-Works 4.3及之前版本,MELSEC-L Flexible High-Speed I/O Control Module Configuration Tool 1.004E及之前版本,MELSOFT FieldDeviceConfigurator 1.03D及之前版本,MELSOFT iQ AppPortal 1.11M及之前版本,MELSOFT Navigator 2.58L及之前版本,MI Configurator 1.003D及之前版本,Motion Control Setting 1.005F及之前版本,MR Configurator2 1.72A及之前版本,MT Works2 1.156N及之前版本,RT ToolBox2 3.72A及之前版本,RT ToolBox3 1.50C及之前版本。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://jvn.jp/en/vu/JVNVU90307594/index.html | |
https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2020-004_en.pdf |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | mitsubishielectric | cpu_module_logging_configuration_tool | * | Up to (including) 1.94y | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | cw_configurator | * | Up to (including) 1.010l | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | em_configurator | * | Up to (including) 1.010l | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | gt_designer3 | * | Up to (including) 1.221f | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | gx_logviewer | * | Up to (including) 1.100e | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | gx_works2 | * | Up to (including) 1.590q | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | gx_works3 | * | Up to (including) 1.060n | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | melfa-works | * | Up to (including) 4.4 | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | melsec-l_flexible_high-speed_i/o_control_module_configuration_tool | * | Up to (including) 1.005f | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | melsoft_fielddeviceconfigurator | * | Up to (including) 1.04e | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | melsoft_iq_appportal | * | Up to (including) 1.14q | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | melsoft_navigator | * | Up to (including) 2.62q | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | mi_configurator | * | Up to (including) 1.004e | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | motion_control_setting | * | Up to (including) 1.006g | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | mr_configurator2 | * | Up to (including) 1.100e | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | mt_works2 | * | Up to (including) 1.160s | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | m_commdtm-hart | * | Up to (including) 1.01b | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | m_commdtm-io-link | * | Up to (including) 1.03d | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | rt_toolbox2 | * | Up to (including) 3.73b | |||||
运行在以下环境 | |||||||||
应用 | mitsubishielectric | rt_toolbox3 | * | Up to (including) 1.60n |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 高
- 完整性 无
CWE-ID | 漏洞类型 |
CWE-611 | XML外部实体引用的不恰当限制(XXE) |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论