Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-14523

PUBLISHED 16.04.2025

CNA: icscert

Mitsubishi Electric Factory Automation Products Path Traversal

Обновлено: 18.02.2022
Multiple Mitsubishi Electric Factory Automation products have a vulnerability that allows an attacker to execute arbitrary code.

CWE

Идентификатор Описание
CWE-22 Некорректные ограничения путей для каталогов (выход за пределы каталога)

CVSS

Оценка Severity Версия Базовый вектор
8.3 HIGH 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

CW Configurator
Product: CW Configurator
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.010L affected
FR Configurator2
Product: FR Configurator2
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.22Y affected
GX Works2
Product: GX Works2
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.595V affected
GX Works3
Product: GX Works3
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.063R affected
MELSOFT iQ AppPortal
Product: MELSOFT iQ AppPortal
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.17T affected
MELSOFT Navigator
Product: MELSOFT Navigator
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии Version2.70Y affected
MI Configurator
Product: MI Configurator
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All Versions affected
MR Configurator2
Product: MR Configurator2
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 1.110Q affected
MT Works2
Product: MT Works2
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии Versions 1.156N affected
MX Component
Product: MX Component
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии Version 4.20W affected
RT ToolBox3
Product: RT ToolBox3
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии Versions 1.70Y affected
MELSEC iQ-R Series Motion Module
Product: MELSEC iQ-R Series Motion Module
Vendor: Mitsubishi Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии Versions 10 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 16.04.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 16.04.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.