Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-14523

Опубликовано: 11 фев. 2022
Источник: nvd
CVSS3: 8.3
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Multiple Mitsubishi Electric Factory Automation products have a vulnerability that allows an attacker to execute arbitrary code.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mitsubishielectric:cw_configurator:*:*:*:*:*:*:*:*
Версия до 1.010l (включая)
cpe:2.3:a:mitsubishielectric:fr_configurator2:*:*:*:*:*:*:*:*
Версия до 1.22y (включая)
cpe:2.3:a:mitsubishielectric:gx_works2:*:*:*:*:*:*:*:*
Версия до 1.595v (включая)
cpe:2.3:a:mitsubishielectric:gx_works3:*:*:*:*:*:*:*:*
Версия до 1.063r (включая)
cpe:2.3:a:mitsubishielectric:iu_configuration_tool:*:*:*:*:*:*:*:*
Версия до 1.04 (включая)
cpe:2.3:a:mitsubishielectric:iu_developer2:*:*:*:*:*:*:*:*
Версия до 1.08 (включая)
cpe:2.3:a:mitsubishielectric:melsoft_iq_appportal:*:*:*:*:*:*:*:*
Версия до 1.17t (включая)
cpe:2.3:a:mitsubishielectric:melsoft_navigator:*:*:*:*:*:*:*:*
Версия до 2.70y (включая)
cpe:2.3:a:mitsubishielectric:mi_configurator:*:*:*:*:*:*:*:*
cpe:2.3:a:mitsubishielectric:mr_configurator2:*:*:*:*:*:*:*:*
Версия до 1.110q (включая)
cpe:2.3:a:mitsubishielectric:mt_works2:*:*:*:*:*:*:*:*
Версия до 1.156n (включая)
cpe:2.3:a:mitsubishielectric:mx_component:*:*:*:*:*:*:*:*
Версия до 4.20w (включая)
cpe:2.3:a:mitsubishielectric:rt_toolbox3:*:*:*:*:*:*:*:*
Версия до 1.70y (включая)
Конфигурация 2

Одновременно

cpe:2.3:o:mitsubishielectric:rd78g4_firmware:*:*:*:*:*:*:*:*
Версия до 10 (включая)
cpe:2.3:h:mitsubishielectric:rd78g4:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:mitsubishielectric:rd78g8_firmware:*:*:*:*:*:*:*:*
Версия до 10 (включая)
cpe:2.3:h:mitsubishielectric:rd78g8:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:mitsubishielectric:rd78g16_firmware:*:*:*:*:*:*:*:*
Версия до 10 (включая)
cpe:2.3:h:mitsubishielectric:rd78g16:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:mitsubishielectric:rd78g32_firmware:*:*:*:*:*:*:*:*
Версия до 10 (включая)
cpe:2.3:h:mitsubishielectric:rd78g32:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:mitsubishielectric:rd78g64_firmware:*:*:*:*:*:*:*:*
Версия до 10 (включая)
cpe:2.3:h:mitsubishielectric:rd78g64:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:mitsubishielectric:rd78ghv_firmware:*:*:*:*:*:*:*:*
Версия до 10 (включая)
cpe:2.3:h:mitsubishielectric:rd78ghv:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:mitsubishielectric:rd78ghw_firmware:*:*:*:*:*:*:*:*
Версия до 10 (включая)
cpe:2.3:h:mitsubishielectric:rd78ghw:-:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01264
Низкий

8.3 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22
CWE-22

Связанные уязвимости

github
почти 4 года назад

Multiple Mitsubishi Electric Factory Automation products have a vulnerability that allows an attacker to execute arbitrary code.

EPSS

Процентиль: 79%
0.01264
Низкий

8.3 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22
CWE-22