Vulnerabilidad en un paquete de comunicación en Mitsubishi Electric MC Works64, Mitsubishi Electric MC Works32, ICONICS GenBroker64, Platform Services, Workbench, FrameWorX Server y ICONICS GenBroker32 (CVE-2020-12015)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
16/07/2020
Última modificación:
22/07/2020
Descripción
Un paquete de comunicación especialmente diseñado enviado a los sistemas afectados podría causar una condición de denegación de servicio debido a una deserialización inapropiada. Este problema afecta: Mitsubishi Electric MC Works64 versión 4.02C (10.95.208.31) y anteriores, todas las versiones; Mitsubishi Electric MC Works32 versión 3.00A (9.50.255.02); ICONICS GenBroker64, Platform Services, Workbench, FrameWorX Server versión v10.96 y anteriores; ICONICS GenBroker32 versión 9.5 y anteriores
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mitsubishielectric:mc_works:*:*:*:*:*:*:*:* | 10.95.208.31 (incluyendo) | |
cpe:2.3:a:mitsubishielectric:mc_works32:9.50.255.02:*:*:*:*:*:*:* | ||
cpe:2.3:a:iconics:energy_analytix:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:iconics:facility_analytix:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:iconics:genesis64:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:iconics:hyper_historian:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:iconics:mobilehmi:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:iconics:quality_analytix:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:iconics:smart_energy_analytix:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:iconics:bizviz:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:iconics:genesis32:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página