Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-6815

PUBLISHED 02.08.2024

CNA: Mitsubishi

Обновлено: 14.02.2024
Incorrect Privilege Assignment vulnerability in Mitsubishi Electric Corporation MELSEC iQ-R Series Safety CPU R08/16/32/120SFCPU all versions and MELSEC iQ-R Series SIL2 Process CPU R08/16/32/120PSFCPU all versions allows a remote authenticated attacker who has logged into the product as a non-administrator user to disclose the credentials (user ID and password) of a user with a lower access level than the attacker by sending a specially crafted packet.

CWE

Идентификатор Описание
CWE-266 Escalation of privilege

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-02968 Уязвимость микропрограммного обеспечения модулей программируемых логических контроллеров MELSEC iQ-R Series Safety CPU и Series SIL2 Process CPU, связанная с некорректным присваиванием привилегий, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Доп. Информация

Product Status

MELSEC iQ-R Series Safety CPU R08SFCPU
Product: MELSEC iQ-R Series Safety CPU R08SFCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
MELSEC iQ-R Series Safety CPU R16SFCPU
Product: MELSEC iQ-R Series Safety CPU R16SFCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
MELSEC iQ-R Series Safety CPU R32SFCPU
Product: MELSEC iQ-R Series Safety CPU R32SFCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
MELSEC iQ-R Series Safety CPU R120SFCPU
Product: MELSEC iQ-R Series Safety CPU R120SFCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
MELSEC iQ-R Series SIL2 Process CPU R08PSFCPU
Product: MELSEC iQ-R Series SIL2 Process CPU R08PSFCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
MELSEC iQ-R Series SIL2 Process CPU R16PSFCPU
Product: MELSEC iQ-R Series SIL2 Process CPU R16PSFCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
MELSEC iQ-R Series SIL2 Process CPU R32PSFCPU
Product: MELSEC iQ-R Series SIL2 Process CPU R32PSFCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
MELSEC iQ-R Series SIL2 Process CPU R120PSFCPU
Product: MELSEC iQ-R Series SIL2 Process CPU R120PSFCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 13.02.2024

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.