In Omron CS series, CJ series, and CP series PLCs through 2022-05-18, the password for access to the Web UI is stored in memory area D1449...D1452 and can be read out using the Omron FINS protocol without any further authentication.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NOmron Cp1w Cif41
HWOmronall versionsOmron Cp1w Cif41 Firmware
OSOmronall versionsOmron Sysmac Cj2h
HWOmronall versionsOmron Sysmac Cj2h Firmware
OSOmron< 1.5Omron Sysmac Cj2m
HWOmronall versionsOmron Sysmac Cj2m Firmware
OSOmron< 2.1Omron Sysmac Cp1e
HWOmronall versionsOmron Sysmac Cp1e Firmware
OSOmron< 1.30Omron Sysmac Cp1h
HWOmronall versionsOmron Sysmac Cp1h Firmware
OSOmron< 1.30Omron Sysmac Cp1l
HWOmronall versionsOmron Sysmac Cp1l Firmware
OSOmron< 1.10Omron Sysmac Cs1
HWOmronall versionsOmron Sysmac Cs1 Firmware
OSOmron< 4.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2022-31207CRITICAL9.8PL ✓same product
Brak uwierzytelnienia kryptograficznego w sterownikach PLC Omron SYSMAC
CVE-2022-31204HIGH7.5same product
Omron CS series, CJ series, and CP series PLCs through 2022-05-18 use cleartext passwords. They feature a UM P...
CVE-2023-27396CRITICAL9.8PL ✓same vendor
OMRON FINS Protocol — brak uwierzytelnienia i komunikacja jawnym tekstem
CVE-2023-0811CRITICAL9.1PL ✓same vendor
Omron CJ1M – błędna kontrola dostępu do obszaru hasła UM
CVE-2023-22357CRITICAL9.8PL ✓same vendor
Aktywny kod debugowania w OMRON CP1L-EL20DR-D umożliwia RCE bez uwierzytelnienia