Plaintext Storage of a Password vulnerability in Mitsubishi Electric Corporation MELSEC iQ-F Series, MELSEC iQ-R Series, MELSEC-Q Series and MELSEC-L Series allows a remote unauthenticated attacker to disclose plaintext credentials stored in project files and login into FTP server or Web server.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NMitsubishielectric Fx5 Enet
HWMitsubishielectricall versionsMitsubishielectric Fx5 Enet Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx5 Enet\/ip
HWMitsubishielectricall versionsMitsubishielectric Fx5 Enet\/ip Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx5s 30mr\/es
HWMitsubishielectricall versionsMitsubishielectric Fx5s 30mr\/es Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx5s 30mt\/es
HWMitsubishielectricall versionsMitsubishielectric Fx5s 30mt\/es Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx5s 30mt\/ess
HWMitsubishielectricall versionsMitsubishielectric Fx5s 30mt\/ess Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx5s 40mr\/es
HWMitsubishielectricall versionsMitsubishielectric Fx5s 40mr\/es Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx5s 40mt\/es
HWMitsubishielectricall versionsMitsubishielectric Fx5s 40mt\/es Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx5s 40mt\/ess
HWMitsubishielectricall versionsMitsubishielectric Fx5s 40mt\/ess Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx5s 60mr\/es
HWMitsubishielectricall versionsMitsubishielectric Fx5s 60mr\/es Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx5s 60mt\/es
HWMitsubishielectricall versionsMitsubishielectric Fx5s 60mt\/es Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx5s 60mt\/ess
HWMitsubishielectricall versionsMitsubishielectric Fx5s 60mt\/ess Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx5s 80mr\/es
HWMitsubishielectricall versionsMitsubishielectric Fx5s 80mr\/es Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx5s 80mt\/es
HWMitsubishielectricall versionsMitsubishielectric Fx5s 80mt\/es Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx5s 80mt\/ess
HWMitsubishielectricall versionsMitsubishielectric Fx5s 80mt\/ess Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx5uc 32mr\/ds Ts
HWMitsubishielectricall versionsMitsubishielectric Fx5uc 32mr\/ds Ts Firmware
OSMitsubishielectricall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
References
Related vulnerabilities
CVE-2022-25157CRITICAL9.1PL ✓same product
Auth Bypass przez hash hasła w sterownikach Mitsubishi Electric MELSEC
CVE-2022-25158CRITICAL9.1PL ✓same product
Przechowywanie hashy haseł w postaci jawnej w sterownikach MELSEC
CVE-2020-16226CRITICAL9.8PL ✓same product
Podatność na podszywanie się pod urządzenie w produktach Mitsubishi Electric — RCE
CVE-2023-2060HIGH7.5same product
Weak Password Requirements vulnerability in FTP function on Mitsubishi Electric Corporation MELSEC iQ-R Series...
CVE-2022-25156HIGH8.1same product
Use of Weak Hash vulnerability in Mitsubishi Electric MELSEC iQ-F series FX5U(C) CPU all versions, Mitsubishi ...