Уязвимость хранения конфиденциальной информации в виде открытого текста в Mitsubishi Electric MELSEC iQ-F series FX5U(C) CPU всех версий, M…
Уязвимость хранения конфиденциальной информации в виде открытого текста в Mitsubishi Electric MELSEC iQ-F series FX5U(C) CPU всех версий, Mitsubishi Electric MELSEC iQ-F series FX5UJ CPU всех версий, Mitsubishi Electric MELSEC iQ-R series R00/01/02CPU всех версий, Mitsubishi Electric MELSEC iQ-R series R04/08/16/32/120(EN)CPU всех версий, Mitsubishi Electric MELSEC iQ-R series R08/16/32/120SFCPU всех версий, Mitsubishi Electric MELSEC iQ-R series R08/16/32/120PCPU всех версий, Mitsubishi Electric MELSEC iQ-R series R08/16/32/120PSFCPU всех версий, Mitsubishi Electric MELSEC iQ-R series RJ71C24(-R2/R4) всех версий, Mitsubishi Electric MELSEC iQ-R series RJ71EN71 всех версий, Mitsubishi Electric MELSEC iQ-R series RJ71GF11-T2 всех версий, Mitsubishi Electric MELSEC iQ-R series RJ71GP21(S)-SX всех версий, Mitsubishi Electric MELSEC iQ-R series RJ72GF15-T2 всех версий, Mitsubishi Electric MELSEC Q series Q03UDECPU всех версий, Mitsubishi Electric MELSEC Q series Q04/06/10/13/20/26/50/100UDEHCPU всех версий, Mitsubishi Electric MELSEC Q series Q03/04/06/13/26UDVCPU всех версий, Mitsubishi Electric MELSEC Q series Q04/06/13/26UDPVCPU всех версий, Mitsubishi Electric MELSEC Q series QJ71C24N(-R2/R4) всех версий, Mitsubishi Electric MELSEC Q series QJ71E71-100 всех версий, Mitsubishi Electric MELSEC L series L02/06/26CPU(-P) всех версий, Mitsubishi Electric MELSEC L series L26CPU-(P)BT всех версий, Mitsubishi Electric MELSEC L series LJ71C24(-R2) всех версий, Mitsubishi Electric MELSEC L series LJ71E71-100 всех версий и Mitsubishi Electric MELSEC L series LJ72GF15-T2 всех версий позволяет удаленному злоумышленнику раскрывать или изменять файл, в котором хеш пароля сохранен в виде открытого текста.
Продукт хранит конфиденциальную информацию в открытом виде в ресурсе, который может быть доступен другой сфере управления.
https://cwe.mitre.org/data/definitions/312.html →Открыть в коллекции CWE →Злоумышленник исследует целевую систему для поиска конфиденциальных данных, встроенных в неё. Эта информация может раскрывать конфиденциальные сведения, такие как номера счетов или отдельные ключи/учётные данные, которые могут использоваться в качестве промежуточного шага в более масштабной атаке.
https://capec.mitre.org/data/definitions/37.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| fx5uc-32mr/ds-ts_firmware | * | Отслеживается |
| fx5uc-32mt/d_firmware | * | Отслеживается |
| fx5uc-32mt/ds-ts_firmware | * | Отслеживается |
| fx5uc-32mt/dss-ts_firmware | * | Отслеживается |
| fx5uc-32mt/dss_firmware | * | Отслеживается |
| fx5uc_firmware | * | Отслеживается |
| fx5uj-24mr/es_firmware | * | Отслеживается |
| fx5uj-24mt/es_firmware | * | Отслеживается |
| fx5uj-24mt/ess_firmware | * | Отслеживается |
| fx5uj-40mr/es_firmware | * | Отслеживается |
| fx5uj-40mt/es_firmware | * | Отслеживается |
| fx5uj-40mt/ess_firmware | * | Отслеживается |
| fx5uj-60mr/es_firmware | * | Отслеживается |
| fx5uj-60mt/es_firmware | * | Отслеживается |
| fx5uj-60mt/ess_firmware | * | Отслеживается |
| fx5uj_firmware | * | Отслеживается |