Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en multiples dispositivos de Mitsubishi Electric Corporation (CVE-2023-0525)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
04/08/2023
Última modificación:
10/08/2023

Descripción

Vulnerabilidad Weak Encoding for Password en Mitsubishi Electric Corporation GOT2000 Series modelo GT27 versiones 01.49.000 y anteriores, modelo GT25 versiones 01.49.000 y anteriores, modelo GT23 versiones 01.49.000 y anteriores, modelo GT21 versiones 01.49.000 y anteriores, serie GOT SIMPLE modelo GS25 versiones 01.49.000 y anteriores, modelo GS21 versiones 01.49.000 y anteriores, GT Designer3 Version1 (GOT2000) versiones 1.295H y anteriores, y GT SoftGOT2000 versiones 1.295H y anteriores, permite a un atacante remoto no autenticado obtener contraseñas en texto plano al espiar paquetes que contienen contraseñas cifradas y descifrar las contraseñas cifradas. Esto ocurre en el caso de la transferencia de datos con GT Designer3 Version1 (GOT2000) y GOT2000 Series o GOT SIMPLE Series con la función de Seguridad de Transferencia de Datos habilitada, o en el caso de la transferencia de datos mediante la función de enlace SoftGOT-GOT con GT SoftGOT2000 y GOT2000 series con la función de Seguridad de Transferencia de Datos habilitada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mitsubishielectric:gt_designer3:*:*:*:*:*:*:*:* 1.300n (excluyendo)
cpe:2.3:a:mitsubishielectric:gt_softgot2000:*:*:*:*:*:*:*:* 1.300n (excluyendo)
cpe:2.3:o:mitsubishielectric:gt27_firmware:*:*:*:*:*:*:*:* 01.50.000 (excluyendo)
cpe:2.3:h:mitsubishielectric:gt27:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:gt25_firmware:*:*:*:*:*:*:*:* 01.50.000 (excluyendo)
cpe:2.3:h:mitsubishielectric:gt25:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:gt23_firmware:*:*:*:*:*:*:*:* 01.50.000 (excluyendo)
cpe:2.3:h:mitsubishielectric:gt23:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:gt21_firmware:*:*:*:*:*:*:*:* 01.50.000 (excluyendo)
cpe:2.3:h:mitsubishielectric:gt21:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:gs25_firmware:*:*:*:*:*:*:*:* 01.50.000 (excluyendo)
cpe:2.3:h:mitsubishielectric:gs25:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:gs21_firmware:*:*:*:*:*:*:*:* 01.50.000 (excluyendo)
cpe:2.3:h:mitsubishielectric:gs21:-:*:*:*:*:*:*:*