Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples series de los controladores de automatización de Máquinas, el software de automatización "Sysmac Studio" y Terminal programable (PT) (CVE-2022-34151)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
04/07/2022
Última modificación:
08/08/2023

Descripción

Se presenta una vulnerabilidad de uso de credenciales embebidas en el controlador de automatización de Máquinas serie NJ todos los modelos Versiones 1.48 y anteriores, el controlador de automatización de Máquinas serie NX7 todos los modelos Versiones 1.28 y anteriores, el controlador de automatización de Máquinas serie NX1 todos los modelos Versiones 1.48 y anteriores, el software de automatización "Sysmac Studio" todos los modelos Versiones 1. 49 y anteriores, y Terminal programable (PT) serie NA5-15W/NA5-12W/NA5-9W/NA5-7W modelos Runtime Versiones 1.15 y anteriores, lo que puede permitir a un atacante remoto que haya obtenido con éxito las credenciales de usuario mediante el análisis del producto afectado acceder al controlador

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:omron:nx701-1600_firmware:*:*:*:*:*:*:*:* 1.28 (incluyendo)
cpe:2.3:h:omron:nx701-1600:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx701-1700_firmware:*:*:*:*:*:*:*:* 1.28 (incluyendo)
cpe:2.3:h:omron:nx701-1700:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx701-z700_firmware:*:*:*:*:*:*:*:* 1.28 (incluyendo)
cpe:2.3:h:omron:nx701-z700:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx701-z600_firmware:*:*:*:*:*:*:*:* 1.28 (incluyendo)
cpe:2.3:h:omron:nx701-z600:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx701-1720_firmware:*:*:*:*:*:*:*:* 1.28 (incluyendo)
cpe:2.3:h:omron:nx701-1720:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx701-1620_firmware:*:*:*:*:*:*:*:* 1.28 (incluyendo)
cpe:2.3:h:omron:nx701-1620:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx102-1200_firmware:*:*:*:*:*:*:*:* 1.48 (incluyendo)
cpe:2.3:h:omron:nx102-1200:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx102-1100_firmware:*:*:*:*:*:*:*:* 1.48 (incluyendo)