Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

[Actualización 20/06/2023] Divulgación de información en MELSEC iQ-F Series de Mitsubishi Electric

Fecha de publicación 02/03/2023
Identificador

INCIBE-2023-0079

Importancia
4 - Alta
Recursos Afectados

Todas las versiones de los siguientes productos de la serie MELSEC iQ-F están afectados por la vulnerabilidad reportada:

  • FX5U(C) CPU modules, todos los modelos;
  • FX5UJ CPU modules, todos los modelos;
  • FX5S CPU modules, todos los modelos;
  • FX5-ENET;
  • FX5-ENET/IP.
Descripción

JeongHoon Bae, YiJoon Jung, JinYoung Kim, HyeokJong Yun y HeeA Go, de HelloT, han reportado una vulnerabidad de severidad alta, que podría permitir a un atacante no autenticado obtener credenciales en texto plano.

Solución

Mitsubishi Electric recomienda a los clientes afectados llevar a cabo una serie de medidas de mitigación para minimizar el riesgo de que esta vulnerabilidad sea explotada. Más información aquí.

Detalle

Un atacante no autenticado podría iniciar sesión en el servidor FTP o en el servidor web de los recursos afectados, obteniendo las credenciales en texto plano almacenadas en los archivos de proyecto. Se ha asignado el identificador CVE-2023-0457 para esta vulnerabilidad.

Encuesta valoración

Etiquetas