Vulnerabilidad en Mitsubishi Electric Corporation EZSocket (CVE-2023-6943)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/01/2024
Última modificación:
13/02/2025
Descripción
Vulnerabilidad de uso de entrada controlada externamente para seleccionar clases o código ("Reflexión insegura") en Mitsubishi Electric Corporation EZSocket versiones 3.0 y posteriores, FR Configurator2 todas las versiones, GT Designer3 Versión1(GOT1000) todas las versiones, GT Designer3 Versión1(GOT2000) todas las versiones , GX Works2 versiones 1.11M y posteriores, GX Works3 todas las versiones, MELSOFT Navigator versiones 1.04E y posteriores, MT Works2 todas las versiones, MX Component versiones 4.00A y posteriores y MX OPC Server DA/UA todas las versiones permiten que un atacante remoto no autenticado ejecute un código malicioso por RPC con una ruta a una librería maliciosa mientras está conectado a los productos.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mitsubishielectric:ezsocket:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | |
cpe:2.3:a:mitsubishielectric:fr_configurator2:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:mitsubishielectric:got1000:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:mitsubishielectric:got2000:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:mitsubishielectric:gx_works2:*:*:*:*:*:*:*:* | 1.11m (incluyendo) | |
cpe:2.3:a:mitsubishielectric:gx_works3:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:mitsubishielectric:mc_works64:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:mitsubishielectric:melsoft_navigator:*:*:*:*:*:*:*:* | 1.04e (incluyendo) | |
cpe:2.3:a:mitsubishielectric:mt_works2:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:mitsubishielectric:mx_component:*:*:*:*:*:*:*:* | 4.00a (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://jvn.jp/vu/JVNVU95103362
- https://www.cisa.gov/news-events/ics-advisories/icsa-24-030-02
- https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2023-020_en.pdf
- https://jvn.jp/vu/JVNVU95103362
- https://www.cisa.gov/news-events/ics-advisories/icsa-24-030-02
- https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2023-020_en.pdf