MEDIUM🇬🇧 English

CVE-2025-66602

CVSS 6.9v4.0pub. 2026-02-09upd. 2026-03-05

Odkryto lukę w bezpieczeństwa w produkcie FAST/TOOLS firmy Yokogawa Electric Corporation. Serwer WWW akceptuje dostęp za pomocą adresu IP. Gdy robak, który losowo przeszukuje adresy IP, wniknie do sieci, produkt może zostać zaatakowany przez tego robaka. Dotyczy to produktów i wersji: FAST/TOOLS (Pakiety: RVSVRN, UNSVRN, HMIWEB, FTEES, HMIMOB) w wersjach R9.01 do R10.04.

Pokaż oryginał (EN)

A vulnerability has been found in FAST/TOOLS provided by Yokogawa Electric Corporation. The web server accepts access by IP address. When a worm that randomly searches for IP addresses intrudes into the network, it could potentially be attacked by the worm. The affected products and versions are as follows: FAST/TOOLS (Packages: RVSVRN, UNSVRN, HMIWEB, FTEES, HMIMOB) R9.01 to R10.04

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Yokogawa Fast\/tools

    APP
    Yokogawa
    r9.01 – r10.04
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-66597HIGH8.8ten sam produkt

A vulnerability has been found in FAST/TOOLS provided by Yokogawa Electric Corporation. This product suppor...

CVE-2025-66608HIGH8.7ten sam produkt

A vulnerability has been found in FAST/TOOLS provided by Yokogawa Electric Corporation. This product does n...

CVE-2025-66598HIGH7.1ten sam produkt

A vulnerability has been found in FAST/TOOLS provided by Yokogawa Electric Corporation. This product suppor...

CVE-2018-16196HIGH7.5ten sam produkt

Multiple Yokogawa products that contain Vnet/IP Open Communication Driver (CENTUM CS 3000(R3.05.00 - R3.09.50)...

CVE-2025-66594MEDIUM6.9ten sam produkt

W aplikacji FAST/TOOLS firmy Yokogawa Electric Corporation odkryto podatność polegającą na wyświetlaniu szczeg...