Vulnerabilidad en Mitsubishi Electric Corporation MELSEC iQ-F Series CPU (CVE-2023-4625)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/11/2023
Última modificación:
15/02/2024
Descripción
Vulnerabilidad de restricción inadecuada de intentos de autenticación excesivos en los módulos de Mitsubishi Electric Corporation MELSEC iQ-F Series CPU, la función de servidor web permite a un atacante remoto no autenticado evitar que usuarios legítimos inicien sesión en la función de servidor web durante un cierto período después de que el atacante haya intentado iniciar sesión ilegalmente al intentar continuamente iniciar sesión sin autorización en la función del servidor web. El impacto de esta vulnerabilidad persistirá mientras el atacante continúe intentando iniciar sesión sin autorización.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:mitsubishielectric:fx5u-32mt\/es_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:fx5u-32mt\/es:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:fx5u-64mt\/es_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:fx5u-64mt\/es:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:fx5u-80mt\/es_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:fx5u-80mt\/es:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:fx5u-32mr\/es_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:fx5u-32mr\/es:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:fx5u-64mr\/es_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:fx5u-64mr\/es:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:fx5u-80mr\/es_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:fx5u-80mr\/es:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:fx5u-32mt\/ds_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:fx5u-32mt\/ds:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:fx5u-64mt\/ds_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



