Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vectores no especificados en Mitsubishi Electoric FA Engineering Software (CVE-2020-5603)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
30/06/2020
Última modificación:
09/07/2020

Descripción

Una vulnerabilidad de consumo de recursos no controlado en Mitsubishi Electoric FA Engineering Software (CPU Module Logging Configuration Tool Versiones 1.94Y y anteriores, CW Configurator Versiones 1.010L y anteriores, EM Software Development Kit (EM Configurator) Versiones 1.010L y anteriores, GT Designer3 (GOT2000) Versiones 1.221F y anteriores, GX LogViewer Versiones 1.96A y anteriores, GX Works2 Versiones 1.586L y anteriores, GX Works3 Versiones 1.058L y anteriores, M_CommDTM-HART Versiones 1.00A, M_CommDTM-IO-Link Versiones 1.02C y anteriores, MELFA-Works Versiones 4.3 y anteriores, MELSEC-L Flexible High-Speed I/O Control Module Configuration Tool Versiones 1.004E y anteriores, MELSOFT FieldDeviceConfigurator Versiones 1.03D y anteriores, MELSOFT iQ AppPortal Versiones 1.11M y anteriores, MELSOFT Navigator Versiones 2.58L y anteriores, MI Configurator Versiones 1.003D y anteriores, Motion Control Setting Versiones 1.005F y anteriores, MR Configurator2 Versiones 1.72A y anteriores, MT Works2 Versiones 1.156N y anteriores , RT ToolBox2 Versiones 3.72A y anteriores, y RT ToolBox3 Versiones 1.50C y anteriores, permite a un atacante causar ataques de condición de denegación de servicio (DoS) por medio de vectores no especificados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mitsubishielectric:cpu_module_logging_configuration_tool:*:*:*:*:*:*:*:* 1.94y (incluyendo)
cpe:2.3:a:mitsubishielectric:cw_configurator:*:*:*:*:*:*:*:* 1.010l (incluyendo)
cpe:2.3:a:mitsubishielectric:em_configurator:*:*:*:*:*:*:*:* 1.010l (incluyendo)
cpe:2.3:a:mitsubishielectric:gt_designer3:*:*:*:*:*:*:*:* 1.221f (incluyendo)
cpe:2.3:a:mitsubishielectric:gx_logviewer:*:*:*:*:*:*:*:* 1.100e (incluyendo)
cpe:2.3:a:mitsubishielectric:gx_works2:*:*:*:*:*:*:*:* 1.590q (incluyendo)
cpe:2.3:a:mitsubishielectric:gx_works3:*:*:*:*:*:*:*:* 1.060n (incluyendo)
cpe:2.3:a:mitsubishielectric:m_commdtm-hart:*:*:*:*:*:*:*:* 1.01b (incluyendo)
cpe:2.3:a:mitsubishielectric:m_commdtm-io-link:*:*:*:*:*:*:*:* 1.03d (incluyendo)
cpe:2.3:a:mitsubishielectric:melfa-works:*:*:*:*:*:*:*:* 4.4 (incluyendo)
cpe:2.3:a:mitsubishielectric:melsec-l_flexible_high-speed_i\/o_control_module_configuration_tool:*:*:*:*:*:*:*:* 1.005f (incluyendo)
cpe:2.3:a:mitsubishielectric:melsoft_fielddeviceconfigurator:*:*:*:*:*:*:*:* 1.04e (incluyendo)
cpe:2.3:a:mitsubishielectric:melsoft_iq_appportal:*:*:*:*:*:*:*:* 1.14q (incluyendo)
cpe:2.3:a:mitsubishielectric:melsoft_navigator:*:*:*:*:*:*:*:* 2.62q (incluyendo)
cpe:2.3:a:mitsubishielectric:mi_configurator:*:*:*:*:*:*:*:* 1.004e (incluyendo)