Vulnerabilidad en Mitsubishi Electric Corporation (CVE-2025-3755)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2025
Última modificación:
27/08/2025
Descripción
La vulnerabilidad de validación incorrecta del índice, la posición o el desplazamiento especificados en la entrada en los módulos de CPU MELSEC iQ-F de Mitsubishi Electric Corporation permite que un atacante remoto no autenticado lea información del producto, provoque una denegación de servicio (DoS) en la conexión MELSOFT o detenga el funcionamiento del módulo de CPU (lo que provoca una DoS) mediante el envío de paquetes especialmente manipulados. Es necesario reiniciar el producto para su recuperación.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



