Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-14521

PUBLISHED 16.04.2025

CNA: icscert

Mitsubishi Electric Factory Automation Engineering Products Unquoted Search Path or Element

Обновлено: 07.03.2023
Multiple Mitsubishi Electric Factory Automation engineering software products have a malicious code execution vulnerability. A malicious attacker could use this vulnerability to obtain information, modify information, and cause a denial-of-service condition.

CWE

Идентификатор Описание
CWE-428 Отсутствие кавычек вокруг элемента в пути поиска

CVSS

Оценка Severity Версия Базовый вектор
8.3 HIGH 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

C Controller Interface Module Utility
Product: C Controller Interface Module Utility
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 2.00 affected
CC-Link IE Control Network Data Collector
Product: CC-Link IE Control Network Data Collector
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Version 1.00A affected
CC-Link IE Field Network Data Collector
Product: CC-Link IE Field Network Data Collector
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Version 1.00A affected
CC-Link IE TSN Data Collector
Product: CC-Link IE TSN Data Collector
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Version 1.00A affected
CPU Module Logging Configuration Tool
Product: CPU Module Logging Configuration Tool
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.100E affected
CW Configurator
Product: CW Configurator
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.010L affected
Data Transfer
Product: Data Transfer
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 3.42U affected
EZSocket
Product: EZSocket
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 5.1 affected
FR Configurator SW3
Product: FR Configurator SW3
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии All Versions affected
FR Configurator2
Product: FR Configurator2
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.26C affected
GT Designer2 Classic
Product: GT Designer2 Classic
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии All Versions affected
GT Designer3 Version1 (GOT1000)
Product: GT Designer3 Version1 (GOT1000)
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.241B affected
GT Designer3 Version1 (GOT2000)
Product: GT Designer3 Version1 (GOT2000)
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.241B affected
GT SoftGOT1000 Version3
Product: GT SoftGOT1000 Version3
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 3.200J affected
GT SoftGOT2000 Version1
Product: GT SoftGOT2000 Version1
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.241B affected
GX Developer
Product: GX Developer
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 8.504A affected
GX LogViewer
Product: GX LogViewer
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.100E affected
GX Works2
Product: GX Works2
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.601B affected
GX Works3
Product: GX Works3
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.063R affected
M_CommDTM-IO-Link
Product: M_CommDTM-IO-Link
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.03D affected
MELFA-Works
Product: MELFA-Works
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 4.4 affected
MELSEC WinCPU Setting Utility
Product: MELSEC WinCPU Setting Utility
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии All Versions affected
MELSOFT Complete Clean Up Tool
Product: MELSOFT Complete Clean Up Tool
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.06G affected
MELSOFT EM Software Development Kit
Product: MELSOFT EM Software Development Kit
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.015R affected
MELSOFT iQ AppPortal
Product: MELSOFT iQ AppPortal
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.17T affected
MELSOFT Navigator
Product: MELSOFT Navigator
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 2.74C affected
MI Configurator
Product: MI Configurator
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.004E affected
Motion Control Setting
Product: Motion Control Setting
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.005F affected
Motorizer
Product: Motorizer
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.005F affected
MR Configurator2
Product: MR Configurator2
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.125F affected
MT Works2
Product: MT Works2
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.167Z affected
MTConnect Data Collector
Product: MTConnect Data Collector
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.1.4.0 affected
MX Component
Product: MX Component
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 4.20W affected
MX MESInterface
Product: MX MESInterface
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.21X affected
MX MESInterface-R
Product: MX MESInterface-R
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.12N affected
MX Sheet
Product: MX Sheet
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 2.15R affected
Network Interface Board CC IE Control Utility
Product: Network Interface Board CC IE Control Utility
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.29F affected
Network Interface Board CC IE Field Utility
Product: Network Interface Board CC IE Field Utility
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Versions 1.16S affected
Network Interface Board CC-Link Ver.2 Utility
Product: Network Interface Board CC-Link Ver.2 Utility
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.23Z affected
Network Interface Board MNETH Utility
Product: Network Interface Board MNETH Utility
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 34L affected
Position Board utility 2
Product: Position Board utility 2
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 3.20 affected
PX Developer
Product: PX Developer
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.53F affected
RT ToolBox2
Product: RT ToolBox2
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 3.73B affected
RT ToolBox3
Product: RT ToolBox3
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.82L affected
Setting/Monitoring tools for the C Controller module
Product: Setting/Monitoring tools for the C Controller module
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии SW3PVC-CCPU Version 3.13P affected
Наблюдалось до версии SW4PVC-CCPU Version 4.12N affected
SLMP Data Collector
Product: SLMP Data Collector
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.04E affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 16.04.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 16.04.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.