Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-20588

PUBLISHED 12.06.2025

CNA: Mitsubishi

Обновлено: 12.06.2025
Improper Handling of Length Parameter Inconsistency vulnerability in Mitsubishi Electric FA Engineering Software (CPU Module Logging Configuration Tool versions 1.112R and prior, CW Configurator versions 1.011M and prior, Data Transfer versions 3.44W and prior, EZSocket versions 5.4 and prior, FR Configurator all versions, FR Configurator SW3 all versions, FR Configurator2 versions 1.24A and prior, GT Designer3 Version1(GOT1000) versions 1.250L and prior, GT Designer3 Version1(GOT2000) versions 1.250L and prior, GT SoftGOT1000 Version3 versions 3.245F and prior, GT SoftGOT2000 Version1 versions 1.250L and prior, GX Configurator-DP versions 7.14Q and prior, GX Configurator-QP all versions, GX Developer versions 8.506C and prior, GX Explorer all versions, GX IEC Developer all versions, GX LogViewer versions 1.115U and prior, GX RemoteService-I all versions, GX Works2 versions 1.597X and prior, GX Works3 versions 1.070Y and prior, iQ Monozukuri ANDON (Data Transfer) versions 1.003D and prior, iQ Monozukuri Process Remote Monitoring (Data Transfer) versions 1.002C and prior, M_CommDTM-HART all versions, M_CommDTM-IO-Link versions 1.03D and prior, MELFA-Works versions 4.4 and prior, MELSEC WinCPU Setting Utility all versions, MELSOFT EM Software Development Kit (EM Configurator) versions 1.015R and prior, MELSOFT Navigator versions 2.74C and prior, MH11 SettingTool Version2 versions 2.004E and prior, MI Configurator versions 1.004E and prior, MT Works2 versions 1.167Z and prior, MX Component versions 5.001B and prior, Network Interface Board CC IE Control utility versions 1.29F and prior, Network Interface Board CC IE Field Utility versions 1.16S and prior, Network Interface Board CC-Link Ver.2 Utility versions 1.23Z and prior, Network Interface Board MNETH utility versions 34L and prior, PX Developer versions 1.53F and prior, RT ToolBox2 versions 3.73B and prior, RT ToolBox3 versions 1.82L and prior, Setting/monitoring tools for the C Controller module (SW4PVC-CCPU) versions 4.12N and prior, and SLMP Data Collector versions 1.04E and prior) allows a remote unauthenticated attacker to cause a DoS condition on the software products, and possibly to execute a malicious code on the personal computer running the software products although it has not been reproduced, by spoofing MELSEC, GOT or FREQROL and returning crafted reply packets.

CWE

Идентификатор Описание
CWE-130 CWE-130 Improper Handling of Length Parameter Inconsistency

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

CPU Module Logging Configuration Tool
Product: CPU Module Logging Configuration Tool
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.112R and prior affected
CW Configurator
Product: CW Configurator
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.011M and prior affected
Data Transfer
Product: Data Transfer
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.44W and prior affected
EZSocket
Product: EZSocket
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.4 and prior affected
FR Configurator
Product: FR Configurator
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
FR Configurator SW3
Product: FR Configurator SW3
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
FR Configurator2
Product: FR Configurator2
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.24A and prior affected
GT Designer3 Version1(GOT1000)
Product: GT Designer3 Version1(GOT1000)
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.250L and prior affected
GT Designer3 Version1(GOT2000)
Product: GT Designer3 Version1(GOT2000)
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.250L and prior affected
GT SoftGOT1000 Version3
Product: GT SoftGOT1000 Version3
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.245F and prior affected
GT SoftGOT2000 Version1
Product: GT SoftGOT2000 Version1
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.250L and prior affected
GX Configurator-DP
Product: GX Configurator-DP
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 7.14Q and prior affected
GX Configurator-QP
Product: GX Configurator-QP
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
GX Developer
Product: GX Developer
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 8.506C and prior affected
GX Explorer
Product: GX Explorer
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
GX IEC Developer
Product: GX IEC Developer
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
GX LogViewer
Product: GX LogViewer
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.115U and prior affected
GX RemoteService-I
Product: GX RemoteService-I
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
GX Works2
Product: GX Works2
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.597X and prior affected
GX Works3
Product: GX Works3
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.070Y and prior affected
iQ Monozukuri ANDON (Data Transfer)
Product: iQ Monozukuri ANDON (Data Transfer)
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.003D and prior affected
iQ Monozukuri Process Remote Monitoring (Data Transfer)
Product: iQ Monozukuri Process Remote Monitoring (Data Transfer)
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.002C and prior affected
M_CommDTM-HART
Product: M_CommDTM-HART
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
M_CommDTM-IO-Link
Product: M_CommDTM-IO-Link
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.03D and prior affected
MELFA-Works
Product: MELFA-Works
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.4 and prior affected
MELSEC WinCPU Setting Utility
Product: MELSEC WinCPU Setting Utility
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
MELSOFT EM Software Development Kit (EM Configurator)
Product: MELSOFT EM Software Development Kit (EM Configurator)
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.015R and prior affected
MELSOFT Navigator
Product: MELSOFT Navigator
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.74C and prior affected
MH11 SettingTool Version2
Product: MH11 SettingTool Version2
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.004E and prior affected
MI Configurator
Product: MI Configurator
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.004E and prior affected
MT Works2
Product: MT Works2
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.167Z and prior affected
MX Component
Product: MX Component
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.001B and prior affected
Network Interface Board CC IE Control utility
Product: Network Interface Board CC IE Control utility
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.29F and prior affected
Network Interface Board CC IE Field Utility
Product: Network Interface Board CC IE Field Utility
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.16S and prior affected
Network Interface Board CC-Link Ver.2 Utility
Product: Network Interface Board CC-Link Ver.2 Utility
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.23Z and prior affected
Network Interface Board MNETH utility
Product: Network Interface Board MNETH utility
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 34L and prior affected
PX Developer
Product: PX Developer
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.53F and prior affected
RT ToolBox2
Product: RT ToolBox2
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.73B and prior affected
RT ToolBox3
Product: RT ToolBox3
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.82L and prior affected
Setting/monitoring tools for the C Controller module (SW4PVC-CCPU)
Product: Setting/monitoring tools for the C Controller module (SW4PVC-CCPU)
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.12N and prior affected
SLMP Data Collector
Product: SLMP Data Collector
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.04E and prior affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.