Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-14496

PUBLISHED 16.04.2025

CNA: icscert

Mitsubishi Electric Multiple Factory Automation Engineering Software Products (Update A) - Permission Issues

Обновлено: 19.05.2022
Successful exploitation of this vulnerability for multiple Mitsubishi Electric Factory Automation Engineering Software Products of various versions could allow an attacker to escalate privilege and execute malicious programs, which could cause a denial-of-service condition, and allow information to be disclosed, tampered with, and/or destroyed.

CWE

Идентификатор Описание
CWE-275 CWE-275 Permission Issues

CVSS

Оценка Severity Версия Базовый вектор
8.3 HIGH 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

CPU Module Logging Configuration Tool
Product: CPU Module Logging Configuration Tool
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.100E affected
CW Configurator
Product: CW Configurator
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.010L affected
Data Transfer
Product: Data Transfer
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.40S affected
EZSocket
Product: EZSocket
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 4.5 affected
FR Configurator2
Product: FR Configurator2
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.22Y affected
GT Designer3 Version1 (GOT2000)
Product: GT Designer3 Version1 (GOT2000)
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.235V affected
GT SoftGOT1000 Version3
Product: GT SoftGOT1000 Version3
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.200J affected
GT SoftGOT1000 Version3
Product: GT SoftGOT1000 Version3
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All affected
GT SoftGOT2000 Version1
Product: GT SoftGOT2000 Version1
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.235V affected
GX LogViewer
Product: GX LogViewer
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.100E affected
GX Works2
Product: GX Works2
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.592S affected
GX Works3
Product: GX Works3
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.063R affected
M_CommDTM-HART
Product: M_CommDTM-HART
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All 1.00A affected
M_CommDTM-IO-Link
Product: M_CommDTM-IO-Link
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All affected
MELFA-Works
Product: MELFA-Works
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 4.3 affected
MELSEC WinCPU Setting Utility
Product: MELSEC WinCPU Setting Utility
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All affected
MELSOFT EM Software Development Kit (EM Configurator)
Product: MELSOFT EM Software Development Kit (EM Configurator)
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.010L affected
MELSOFT FieldDeviceConfigurator
Product: MELSOFT FieldDeviceConfigurator
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.03D affected
MELSOFT Navigator
Product: MELSOFT Navigator
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.62Q affected
MH11 SettingTool Version2
Product: MH11 SettingTool Version2
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.002C affected
MI Configurator
Product: MI Configurator
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All affected
Motorizer
Product: Motorizer
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.005F affected
MR Configurator2
Product: MR Configurator2
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.105K affected
MT Works2
Product: MT Works2
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.156N affected
MX Component
Product: MX Component
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 4.19V affected
Network Interface Board CC IE Control utility
Product: Network Interface Board CC IE Control utility
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All affected
Network Interface Board CC IE Field Utility
Product: Network Interface Board CC IE Field Utility
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All affected
Network Interface Board CC-Link Ver.2 Utility
Product: Network Interface Board CC-Link Ver.2 Utility
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All affected
Network Interface Board MNETH utility
Product: Network Interface Board MNETH utility
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All affected
PX Developer
Product: PX Developer
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.52E affected
RT ToolBox2
Product: RT ToolBox2
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.72A affected
RT ToolBox3
Product: RT ToolBox3
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.70Y affected
Setting/monitoring tools for the C Controller module
Product: Setting/monitoring tools for the C Controller module
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 16.04.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 16.04.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.