Vulnerabilidad en Unitronics Vision Series (CVE-2023-6448)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/12/2023
Última modificación:
27/01/2025
Descripción
Los PLC y HMI de Unitronics Vision Series utilizan contraseñas administrativas predeterminadas. Un atacante no autenticado con acceso a la red de un PLC o HMI puede tomar el control administrativo del sistema.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:unitronics:vision1210_firmware:*:*:*:*:*:*:*:* | 12.38 (excluyendo) | |
cpe:2.3:h:unitronics:vision1210:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:unitronics:vision1040_firmware:*:*:*:*:*:*:*:* | 12.38 (excluyendo) | |
cpe:2.3:h:unitronics:vision1040:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:unitronics:vision700_firmware:*:*:*:*:*:*:*:* | 12.38 (excluyendo) | |
cpe:2.3:h:unitronics:vision700:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:unitronics:vision570_firmware:*:*:*:*:*:*:*:* | 12.38 (excluyendo) | |
cpe:2.3:h:unitronics:vision570:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:unitronics:vision560_firmware:*:*:*:*:*:*:*:* | 12.38 (excluyendo) | |
cpe:2.3:h:unitronics:vision560:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:unitronics:vision430_firmware:*:*:*:*:*:*:*:* | 12.38 (excluyendo) | |
cpe:2.3:h:unitronics:vision430:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:unitronics:vision350_firmware:*:*:*:*:*:*:*:* | 12.38 (excluyendo) | |
cpe:2.3:h:unitronics:vision350:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:unitronics:vision130_firmware:*:*:*:*:*:*:*:* | 12.38 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://downloads.unitronicsplc.com/Sites/plc/Technical_Library/Unitronics-Cybersecurity-Advisory-2023-001-CVE-2023-6448.pdf
- https://downloads.unitronicsplc.com/Sites/plc/Visilogic/Version_Changes-Bug_Reports/VisiLogic%209.9.00%20Version%20changes.pdf
- https://www.cisa.gov/news-events/alerts/2023/11/28/exploitation-unitronics-plcs-used-water-and-wastewater-systems
- https://www.unitronicsplc.com/cyber_security_vision-samba/
- https://downloads.unitronicsplc.com/Sites/plc/Technical_Library/Unitronics-Cybersecurity-Advisory-2023-001-CVE-2023-6448.pdf
- https://downloads.unitronicsplc.com/Sites/plc/Visilogic/Version_Changes-Bug_Reports/VisiLogic%209.9.00%20Version%20changes.pdf
- https://www.cisa.gov/news-events/alerts/2023/11/28/exploitation-unitronics-plcs-used-water-and-wastewater-systems
- https://www.unitronicsplc.com/cyber_security_vision-samba/