Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mitsubishi Electric Corporation GX Works3, GX Works2 y GX Developer (CVE-2022-29832)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
25/11/2022
Última modificación:
31/05/2023

Descripción

Vulnerabilidad de almacenamiento de texto sin cifrar de información confidencial en memoria en Mitsubishi Electric Corporation GX Works3 versiones 1.015R y posteriores, GX Works2 todas las versiones y GX Developer versiones 8.40S y posteriores permite que un atacante remoto no autenticado revele información sensible. Como resultado, los usuarios no autenticados podrían obtener información sobre el archivo de proyecto para los módulos de CPU de seguridad de MELSEC o el archivo de proyecto para la serie MELSEC Q/FX/L con configuración de seguridad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mitsubishielectric:gx_works3:*:*:*:*:*:*:*:* 1.015r (incluyendo) 1.086q (incluyendo)
cpe:2.3:a:mitsubishielectric:gx_works3:*:*:*:*:*:*:*:* 1.087r (incluyendo)