Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CX-Motion-MCH (CVE-2023-22366)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-824 Acceso a puntero no inicializado
Fecha de publicación:
17/01/2023
Última modificación:
03/04/2025

Descripción

CX-Motion-MCH v2.32 y anteriores contienen un acceso de vulnerabilidad de puntero no inicializado. Hacer que un usuario abra un archivo de proyecto especialmente manipulado puede provocar la divulgación de información y/o la ejecución de código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:omron:cx-motion-mch_firmware:*:*:*:*:*:*:*:* 2.33 (excluyendo)
cpe:2.3:h:omron:cx-motion-mch:-:*:*:*:*:*:*:*