Vulnerabilidad en diversos Módulos de la Serie MELSEC y MELIPC de Mitsubishi Electric (CVE-2020-5531)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2020
Última modificación:
04/03/2020
Descripción
Mitsubishi Electric MELSEC C Controller Module y MELIPC Series MI5000 MELSEC-Q Series C Controller Module (Q24DHCCPU-V, Q24DHCCPU-VG puerto User Ethernet (CH1, CH2): Primeros 5 dígitos del número de serial 21121 o anterior), MELSEC iQ-R Series C Controller Module / C Intelligent Function Module (R12CCPU-V puerto Ethernet (CH1, CH2): Primeros 2 dígitos del número de serial 11 o anterior, y RD55UP06-V puerto Ethernet: Primeros 2 dígitos del número de serial 08 o anterior), y MELIPC Series MI5000 (MI5122-VW puerto Ethernet (CH1): Primeros 2 dígitos del número de serial 03 o anterior, o la versión de firmware 03 o anterior), permite a atacantes remotos causar una denegación de servicio (DoS) y/o un malware que se ejecuta por medio de vectores no especificados.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:mitsubishielectric:mi5122-vw_firmware:*:*:*:*:*:*:*:* | 03 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:mi5122-vw:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:q24dhccpu-v_firmware:*:*:*:*:*:*:*:* | 21121 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:q24dhccpu-v:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:q24dhccpu-vg_firmware:*:*:*:*:*:*:*:* | 21121 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:q24dhccpu-vg:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:r12ccpu-v_firmware:*:*:*:*:*:*:*:* | 11 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:r12ccpu-v:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:rd55up06-v_firmware:*:*:*:*:*:*:*:* | 08 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:rd55up06-v:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



