Vulnerabilidad en múltiples Productos Mitsubishi Electric Factory Automation Engineering Software (CVE-2020-14496)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/05/2022
Última modificación:
07/06/2022
Descripción
Una explotación con éxito de esta vulnerabilidad para múltiples Productos Mitsubishi Electric Factory Automation Engineering Software de varias versiones podría permitir a un atacante escalar privilegios y ejecutar programas maliciosos, lo que podría causar una condición de denegación de servicio, y permitir que la información sea divulgada, manipulada y/o destruida
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mitsubishielectric:cpu_module_logging_configuration_tool:*:*:*:*:*:*:*:* | 1.106k (excluyendo) | |
| cpe:2.3:a:mitsubishielectric:cw_configurator:*:*:*:*:*:*:*:* | 1.011m (excluyendo) | |
| cpe:2.3:a:mitsubishielectric:data_transfer:*:*:*:*:*:*:*:* | 3.41t (excluyendo) | |
| cpe:2.3:a:mitsubishielectric:em_configurator:*:*:*:*:*:*:*:* | 1.015r (excluyendo) | |
| cpe:2.3:a:mitsubishielectric:ezsocket:*:*:*:*:*:*:*:* | 4.6 (excluyendo) | |
| cpe:2.3:a:mitsubishielectric:fr_configurator2:*:*:*:*:*:*:*:* | 1.23z (excluyendo) | |
| cpe:2.3:a:mitsubishielectric:gt_designer3:*:*:*:*:*:*:*:* | 1.236w (excluyendo) | |
| cpe:2.3:a:mitsubishielectric:gt_softgot1000:*:*:*:*:*:*:*:* | 3.245f (excluyendo) | |
| cpe:2.3:a:mitsubishielectric:gt_softgot2000:*:*:*:*:*:*:*:* | 1.236w (excluyendo) | |
| cpe:2.3:a:mitsubishielectric:gx_logviewer:*:*:*:*:*:*:*:* | 1.106k (excluyendo) | |
| cpe:2.3:a:mitsubishielectric:gx_works2:*:*:*:*:*:*:*:* | 1.595v (excluyendo) | |
| cpe:2.3:a:mitsubishielectric:gx_works3:*:*:*:*:*:*:*:* | 1.065t (excluyendo) | |
| cpe:2.3:a:mitsubishielectric:m_commdtm-hart:*:*:*:*:*:*:*:* | 1.01b (excluyendo) | |
| cpe:2.3:a:mitsubishielectric:m_commdtm-io-link:*:*:*:*:*:*:*:* | 1.04e (excluyendo) | |
| cpe:2.3:a:mitsubishielectric:melfa-works:*:*:*:*:*:*:*:* | 4.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



