In Omron PLC CJ series, all versions, and Omron PLC CS series, all versions, an attacker could monitor traffic between the PLC and the controller and replay requests that could result in the opening and closing of industrial valves.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:HOmron Plc Cj Firmware
OSOmronwszystkie wersjeOmron Plc Cs Firmware
OSOmronwszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2019-18259CRITICAL9.8PL ✓ten sam produkt
Spoofing komunikatów i zdalne wykonanie komend w Omron PLC CJ/CS
CVE-2019-18261CRITICAL9.8PL ✓ten sam produkt
Brak ochrony przed atakami brute force w sterownikach PLC Omron CS/CJ/NJ
CVE-2019-18269CRITICAL9.8PL ✓ten sam produkt
Omron PLC CS/CJ — nieograniczony dostęp do blokady z sieci zewnętrznej
CVE-2023-27396CRITICAL9.8PL ✓ten sam vendor
OMRON FINS Protocol — brak uwierzytelnienia i komunikacja jawnym tekstem
CVE-2023-0811CRITICAL9.1PL ✓ten sam vendor
Omron CJ1M – błędna kontrola dostępu do obszaru hasła UM