Vulnerabilidad en Omron CX-One CX-Programmer, CJ2M PLC y CJ2H PLC (CVE-2015-0987)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
06/10/2015
Última modificación:
17/06/2026
Descripción
Omron CX-One CX-Programmer en versiones anteriores a 9.6, dispositivos CJ2M PLC en versiones anteriores a 2.1 y dispositivos CJ2H PLC en versiones anteriores a 1.5 confían en la transmisión de contraseña en texto plano, lo que permite a atacantes remotos obtener información sensible rastreando la red durante una petición de PLC de desbloqueo.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:omron:cx-programmer:*:*:*:*:*:*:*:* | 9.5 (incluyendo) | |
| cpe:2.3:h:omron:cj2h_plc:*:*:*:*:*:*:*:* | 1.4 (incluyendo) | |
| cpe:2.3:h:omron:cj2m_plc:*:*:*:*:*:*:*:* | 2.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



