Vulnerabilidad en Mitsubishi Electric Corporation (CVE-2023-6942)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
30/01/2024
Última modificación:
13/02/2025
Descripción
Autenticación faltante para vulnerabilidad de función crítica en Mitsubishi Electric Corporation EZSocket versiones 3.0 y posteriores, FR Configurator2 todas las versiones, GT Designer3 Versión1(GOT1000) todas las versiones, GT Designer3 Versión1(GOT2000) todas las versiones, GX Works2 versiones 1.11M y posteriores, GX Works3 todas versiones, MELSOFT Navigator versiones 1.04E y posteriores, MT Works2 todas las versiones, MX Component versiones 4.00A y posteriores y MX OPC Server DA/UA todas las versiones permiten a un atacante remoto no autenticado eludir la autenticación enviando paquetes especialmente manipulados y conectándose a los productos ilegalmente.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mitsubishielectric:ezsocket:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | |
cpe:2.3:a:mitsubishielectric:fr_configurator2:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:mitsubishielectric:got1000:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:mitsubishielectric:got2000:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:mitsubishielectric:gx_works2:*:*:*:*:*:*:*:* | 1.11m (incluyendo) | |
cpe:2.3:a:mitsubishielectric:gx_works3:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:mitsubishielectric:mc_works64:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:mitsubishielectric:melsoft_navigator:*:*:*:*:*:*:*:* | 1.04e (incluyendo) | |
cpe:2.3:a:mitsubishielectric:mt_works2:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:mitsubishielectric:mx_component:*:*:*:*:*:*:*:* | 4.00a (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://jvn.jp/vu/JVNVU95103362
- https://www.cisa.gov/news-events/ics-advisories/icsa-24-030-02
- https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2023-020_en.pdf
- https://jvn.jp/vu/JVNVU95103362
- https://www.cisa.gov/news-events/ics-advisories/icsa-24-030-02
- https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2023-020_en.pdf