Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-5594

Опубликовано: 23 июн. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Mitsubishi Electric MELSEC iQ-R, iQ-F, Q, L, and FX series CPU modules all versions contain a vulnerability that allows cleartext transmission of sensitive information between CPU modules and GX Works3 and/or GX Works2 via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:mitsubishielectric:melsec_iq-r_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:melsec_iq-r:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:mitsubishielectric:melsec_iq-f_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:melsec_iq-f:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:mitsubishielectric:melsec-q_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:melsec-q:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:mitsubishielectric:melsec-l_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:melsec-l:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:mitsubishielectric:melsec-fx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:melsec-fx:-:*:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.00331
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-319

Связанные уязвимости

github
больше 3 лет назад

Mitsubishi Electric MELSEC iQ-R, iQ-F, Q, L, and FX series CPU modules all versions contain a vulnerability that allows cleartext transmission of sensitive information between CPU modules and GX Works3 and/or GX Works2 via unspecified vectors.

EPSS

Процентиль: 56%
0.00331
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-319