In Omron CS series, CJ series, and CP series PLCs through 2022-05-18, the password for access to the Web UI is stored in memory area D1449...D1452 and can be read out using the Omron FINS protocol without any further authentication.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NOmron Cp1w Cif41
HWOmronwszystkie wersjeOmron Cp1w Cif41 Firmware
OSOmronwszystkie wersjeOmron Sysmac Cj2h
HWOmronwszystkie wersjeOmron Sysmac Cj2h Firmware
OSOmron< 1.5Omron Sysmac Cj2m
HWOmronwszystkie wersjeOmron Sysmac Cj2m Firmware
OSOmron< 2.1Omron Sysmac Cp1e
HWOmronwszystkie wersjeOmron Sysmac Cp1e Firmware
OSOmron< 1.30Omron Sysmac Cp1h
HWOmronwszystkie wersjeOmron Sysmac Cp1h Firmware
OSOmron< 1.30Omron Sysmac Cp1l
HWOmronwszystkie wersjeOmron Sysmac Cp1l Firmware
OSOmron< 1.10Omron Sysmac Cs1
HWOmronwszystkie wersjeOmron Sysmac Cs1 Firmware
OSOmron< 4.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2022-31207CRITICAL9.8PL ✓ten sam produkt
Brak uwierzytelnienia kryptograficznego w sterownikach PLC Omron SYSMAC
CVE-2022-31204HIGH7.5ten sam produkt
Omron CS series, CJ series, and CP series PLCs through 2022-05-18 use cleartext passwords. They feature a UM P...
CVE-2023-27396CRITICAL9.8PL ✓ten sam vendor
OMRON FINS Protocol — brak uwierzytelnienia i komunikacja jawnym tekstem
CVE-2023-0811CRITICAL9.1PL ✓ten sam vendor
Omron CJ1M – błędna kontrola dostępu do obszaru hasła UM
CVE-2023-22357CRITICAL9.8PL ✓ten sam vendor
Aktywny kod debugowania w OMRON CP1L-EL20DR-D umożliwia RCE bez uwierzytelnienia