Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29825

Опубликовано: 25 нояб. 2022
Источник: nvd
CVSS3: 5.6
CVSS3: 7.5
EPSS Низкий

Описание

Use of Hard-coded Password vulnerability in Mitsubishi Electric GX Works3 versions from 1.000A to 1.090U, GT Designer3 Version1 (GOT2000) versions from 1.122C to 1.290C, and MT Works2 versions from 1.100E to 1.200J allows an unauthenticated attacker to disclose sensitive information. As a result, unauthenticated users may view programs and project files or execute programs illegally.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mitsubishielectric:gx_works3:*:*:*:*:*:*:*:*
Версия от 1.000a (включая) до 1.011m (включая)
cpe:2.3:a:mitsubishielectric:gx_works3:*:*:*:*:*:*:*:*
Версия от 1.015r (включая) до 1.086q (включая)
cpe:2.3:a:mitsubishielectric:gx_works3:*:*:*:*:*:*:*:*
Версия от 1.087r (включая)

EPSS

Процентиль: 58%
0.00359
Низкий

5.6 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-259
CWE-798

Связанные уязвимости

CVSS3: 7.5
github
около 3 лет назад

Use of Hard-coded Password vulnerability in Mitsubishi Electric GX Works3 all versions allows an unauthenticated attacker to disclose sensitive information. As a result, unauthorized users may view or execute programs illegally.

CVSS3: 7.5
fstec
около 3 лет назад

Уязвимость программного обеспечения для программирования ПЛК Mitsubishi Electric GX Works3, связанная c возможностью использования жестко закодированных учетных данных, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 58%
0.00359
Низкий

5.6 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-259
CWE-798