Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-12013

PUBLISHED 04.08.2024

CNA: icscert

Обновлено: 16.07.2020
A specially crafted WCF client that interfaces to the may allow the execution of certain arbitrary SQL commands remotely. This affects: Mitsubishi Electric MC Works64 Version 4.02C (10.95.208.31) and earlier, all versions; Mitsubishi Electric MC Works32 Version 3.00A (9.50.255.02); ICONICS GenBroker64, Platform Services, Workbench, FrameWorX Server v10.96 and prior; ICONICS GenBroker32 v9.5 and prior.

CWE

Идентификатор Описание
CWE-94 The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.

БДУ ФСТЭК

Идентификатор Описание
BDU:2020-04633 Уязвимость программных пакетов для диспетчерского управления и сбора данных MC Works64/MC Works32, сервера FrameWorX, централизованная конфигурационной среды для HMI-/SCADA-приложений Workbench, программной платформы Platform Services, приложения для организации обмена ОРС GenBroker64/GenBroker32, связанная с недостаточным управлением генерации кода, позволяющая нарушителю выполнить произвольные команды

Доп. Информация

Product Status

MC Works64
Product: MC Works64
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Version 4.02C (10.95.208.31) and earlier affected
Наблюдалось в версии all versions affected
MC Works32
Product: MC Works32
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Version 3.00A (9.50.255.02) affected
GenBroker64, Platform Services, Workbench, FrameWorX Server
Product: GenBroker64, Platform Services, Workbench, FrameWorX Server
Vendor: ICONICS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v10.96 and prior affected
GenBroker32
Product: GenBroker32
Vendor: ICONICS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v9.5 and prior affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.