Vulnerabilidad en vectores no especificados en Mitsubishi Electoric FA Engineering Software (CVE-2020-5603)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
30/06/2020
Última modificación:
09/07/2020
Descripción
Una vulnerabilidad de consumo de recursos no controlado en Mitsubishi Electoric FA Engineering Software (CPU Module Logging Configuration Tool Versiones 1.94Y y anteriores, CW Configurator Versiones 1.010L y anteriores, EM Software Development Kit (EM Configurator) Versiones 1.010L y anteriores, GT Designer3 (GOT2000) Versiones 1.221F y anteriores, GX LogViewer Versiones 1.96A y anteriores, GX Works2 Versiones 1.586L y anteriores, GX Works3 Versiones 1.058L y anteriores, M_CommDTM-HART Versiones 1.00A, M_CommDTM-IO-Link Versiones 1.02C y anteriores, MELFA-Works Versiones 4.3 y anteriores, MELSEC-L Flexible High-Speed I/O Control Module Configuration Tool Versiones 1.004E y anteriores, MELSOFT FieldDeviceConfigurator Versiones 1.03D y anteriores, MELSOFT iQ AppPortal Versiones 1.11M y anteriores, MELSOFT Navigator Versiones 2.58L y anteriores, MI Configurator Versiones 1.003D y anteriores, Motion Control Setting Versiones 1.005F y anteriores, MR Configurator2 Versiones 1.72A y anteriores, MT Works2 Versiones 1.156N y anteriores , RT ToolBox2 Versiones 3.72A y anteriores, y RT ToolBox3 Versiones 1.50C y anteriores, permite a un atacante causar ataques de condición de denegación de servicio (DoS) por medio de vectores no especificados
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mitsubishielectric:cpu_module_logging_configuration_tool:*:*:*:*:*:*:*:* | 1.94y (incluyendo) | |
| cpe:2.3:a:mitsubishielectric:cw_configurator:*:*:*:*:*:*:*:* | 1.010l (incluyendo) | |
| cpe:2.3:a:mitsubishielectric:em_configurator:*:*:*:*:*:*:*:* | 1.010l (incluyendo) | |
| cpe:2.3:a:mitsubishielectric:gt_designer3:*:*:*:*:*:*:*:* | 1.221f (incluyendo) | |
| cpe:2.3:a:mitsubishielectric:gx_logviewer:*:*:*:*:*:*:*:* | 1.100e (incluyendo) | |
| cpe:2.3:a:mitsubishielectric:gx_works2:*:*:*:*:*:*:*:* | 1.590q (incluyendo) | |
| cpe:2.3:a:mitsubishielectric:gx_works3:*:*:*:*:*:*:*:* | 1.060n (incluyendo) | |
| cpe:2.3:a:mitsubishielectric:m_commdtm-hart:*:*:*:*:*:*:*:* | 1.01b (incluyendo) | |
| cpe:2.3:a:mitsubishielectric:m_commdtm-io-link:*:*:*:*:*:*:*:* | 1.03d (incluyendo) | |
| cpe:2.3:a:mitsubishielectric:melfa-works:*:*:*:*:*:*:*:* | 4.4 (incluyendo) | |
| cpe:2.3:a:mitsubishielectric:melsec-l_flexible_high-speed_i\/o_control_module_configuration_tool:*:*:*:*:*:*:*:* | 1.005f (incluyendo) | |
| cpe:2.3:a:mitsubishielectric:melsoft_fielddeviceconfigurator:*:*:*:*:*:*:*:* | 1.04e (incluyendo) | |
| cpe:2.3:a:mitsubishielectric:melsoft_iq_appportal:*:*:*:*:*:*:*:* | 1.14q (incluyendo) | |
| cpe:2.3:a:mitsubishielectric:melsoft_navigator:*:*:*:*:*:*:*:* | 2.62q (incluyendo) | |
| cpe:2.3:a:mitsubishielectric:mi_configurator:*:*:*:*:*:*:*:* | 1.004e (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



