Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4088

Опубликовано: 20 сент. 2023
Источник: nvd
CVSS3: 9.3
CVSS3: 7.8
EPSS Низкий

Описание

Incorrect Default Permissions vulnerability in Mitsubishi Electric Corporation multiple FA engineering software products allows a malicious local attacker to execute a malicious code, resulting in information disclosure, tampering with and deletion, or a denial-of-service (DoS) condition, if the product is installed in a folder other than the default installation folder.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mitsubishielectric:gx_works3:*:*:*:*:*:*:*:*

EPSS

Процентиль: 8%
0.00034
Низкий

9.3 Critical

CVSS3

7.8 High

CVSS3

Дефекты

CWE-276
CWE-276

Связанные уязвимости

CVSS3: 9.3
github
почти 2 года назад

Incorrect Default Permissions vulnerability due to incomplete fix to address CVE-2020-14496 in Mitsubishi Electric Corporation FA engineering software products allows a malicious local attacker to execute a malicious code, which could result in information disclosure, tampering with and deletion, or a denial-of-service (DoS) condition. However, if the mitigated version described in the advisory for CVE-2020-14496 is used and installed in the default installation folder, this vulnerability does not affect the products.

CVSS3: 9.3
fstec
почти 2 года назад

Уязвимость программного обеспечения для программирования ПЛК Mitsubishi Electric GX Works3, вызванная неправильными разрешениями, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 8%
0.00034
Низкий

9.3 Critical

CVSS3

7.8 High

CVSS3

Дефекты

CWE-276
CWE-276