Vulnerabilidad en un paquete de comunicación en Mitsubishi Electric MC Works64, Mitsubishi Electric MC Works32, ICONICS GenBroker64, Platform Services, Workbench, FrameWorX Server y ICONICS GenBroker32 (CVE-2020-12007)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
16/07/2020
Última modificación:
07/11/2023
Descripción
Un paquete de comunicación especialmente diseñado enviado a los dispositivos afectados podría permitir una ejecución de código remota y una condición de denegación de servicio debido a una vulnerabilidad de deserialización. Este problema afecta: Mitsubishi Electric MC Works64 versión 4.02C (10.95.208.31) y anteriores, todas las versiones; Mitsubishi Electric MC Works32 versión 3.00A (9.50.255.02); ICONICS GenBroker64, Platform Services, Workbench, FrameWorX Server versión 10.96 y anteriores; ICONICS GenBroker32 versión 9.5 y anteriores
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mitsubishielectric:mc_works:*:*:*:*:*:*:*:* | 10.95.208.31 (incluyendo) | |
cpe:2.3:a:mitsubishielectric:mc_works32:9.50.255.02:*:*:*:*:*:*:* | ||
cpe:2.3:a:iconics:energy_analytix:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:iconics:facility_analytix:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:iconics:genesis64:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:iconics:hyper_historian:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:iconics:mobilehmi:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:iconics:quality_analytix:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:iconics:smart_energy_analytix:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:iconics:bizviz:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:iconics:genesis32:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página