Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FR Configurator2 de Mitsubishi Electric (CVE-2019-10976)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
26/07/2019
Última modificación:
09/10/2019

Descripción

FR Configurator2 de Mitsubishi Electric, versión 1.16S y anteriores. Esta vulnerabilidad es activada cuando la entrada pasada hacia el analizador XML no es saneada mientras se analiza el proyecto XML y/o el archivo de plantilla (.frc2). Una vez que un usuario abre el archivo, el atacante podría leer archivos arbitrarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mitsubishielectric:electric_fr_configurator2_firmware:*:*:*:*:*:*:*:* 1.16s (excluyendo)
cpe:2.3:h:mitsubishielectric:electric_fr_configurator2:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información