V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-14523
CVE
Критический

Несколько продуктов Mitsubishi Electric Factory Automation имеют уязвимость, которая позволяет злоумышленнику выполнять произвольный код.

CVSS
9.8
Критический
EPSS
0.02
p79
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Несколько продуктов Mitsubishi Electric Factory Automation имеют уязвимость, которая позволяет злоумышленнику выполнять произвольный код.

Теги · CWE
Без аутентификации
CWE-22
CAPEC-64
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-126
Затронутые продукты
Cw_configurator ≤ 1.010lFr_configurator2 ≤ 1.22yGx_works2 ≤ 1.595vGx_works3 ≤ 1.063rIu_configuration_tool ≤ 1.04Iu_developer2 ≤ 1.08Melsoft_iq_appportal ≤ 1.17tMelsoft_navigator ≤ 2.70yMi_configuratorMr_configurator2 ≤ 1.110qMt_works2 ≤ 1.156nMx_component ≤ 4.20wRt_toolbox3 ≤ 1.70y
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.022 · p79
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
cw_configurator*Отслеживается
fr_configurator2*Отслеживается
gx_works2*Отслеживается
gx_works3*Отслеживается
iu_configuration_tool*Отслеживается
iu_developer2*Отслеживается
melsoft_iq_appportal*Отслеживается
melsoft_navigator*Отслеживается
mi_configurator*Отслеживается
mr_configurator2*Отслеживается
mt_works2*Отслеживается
mx_component*Отслеживается
rd78g16_firmware*Отслеживается
rd78g32_firmware*Отслеживается
rd78g4_firmware*Отслеживается
rd78g64_firmware*Отслеживается
rd78g8_firmware*Отслеживается
rd78ghv_firmware*Отслеживается
rd78ghw_firmware*Отслеживается
rt_toolbox3*Отслеживается
Источники данных
CVE