Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-3755

Опубликовано: 29 мая 2025
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

Improper Validation of Specified Index, Position, or Offset in Input vulnerability in Mitsubishi Electric Corporation MELSEC iQ-F Series CPU modules allows a remote unauthenticated attacker to read information in the product, to cause a Denial-of-Service (DoS) condition in MELSOFT connection, or to stop the operation of the CPU module (causing a DoS condtion on the CPU module), by sending specially crafted packets. The product is needed to reset for recovery.

EPSS

Процентиль: 13%
0.00043
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-1285

Связанные уязвимости

CVSS3: 9.1
github
8 месяцев назад

Improper Validation of Specified Index, Position, or Offset in Input vulnerability in Mitsubishi Electric Corporation MELSEC iQ-F Series CPU modules allows a remote unauthenticated attacker to read information in the product, to cause a Denial-of-Service (DoS) condition in MELSOFT connection, or to stop the operation of the CPU module (causing a DoS condtion on the CPU module), by sending specially crafted packets. The product is needed to reset for recovery.

CVSS3: 9.1
fstec
8 месяцев назад

Уязвимость программируемых логических контроллеров MELSEC iQ-F, связанная с некорректной проверкой указанного индекса, положения или смещения, позволяющая нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании

EPSS

Процентиль: 13%
0.00043
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-1285