Описание
Mitsubishi Electric MELSEC iQ-R, iQ-F, Q, L, and FX series CPU modules all versions contain a vulnerability that allows cleartext transmission of sensitive information between CPU modules and GX Works3 and/or GX Works2 via unspecified vectors.
Ссылки
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:mitsubishielectric:melsec_iq-r_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:melsec_iq-r:-:*:*:*:*:*:*:*
Конфигурация 2
Одновременно
cpe:2.3:o:mitsubishielectric:melsec_iq-f_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:melsec_iq-f:-:*:*:*:*:*:*:*
Конфигурация 3
Одновременно
cpe:2.3:o:mitsubishielectric:melsec-q_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:melsec-q:-:*:*:*:*:*:*:*
Конфигурация 4
Одновременно
cpe:2.3:o:mitsubishielectric:melsec-l_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:melsec-l:-:*:*:*:*:*:*:*
Конфигурация 5
Одновременно
cpe:2.3:o:mitsubishielectric:melsec-fx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:melsec-fx:-:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00331
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-319
Связанные уязвимости
github
больше 3 лет назад
Mitsubishi Electric MELSEC iQ-R, iQ-F, Q, L, and FX series CPU modules all versions contain a vulnerability that allows cleartext transmission of sensitive information between CPU modules and GX Works3 and/or GX Works2 via unspecified vectors.
EPSS
Процентиль: 56%
0.00331
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-319