CRITICAL🇵🇱 Wersja polska

CVE-2023-22357

CVSS 9.8v3.1pub. 2023-01-17upd. 2025-04-04

Active debug code exists in OMRON CP1L-EL20DR-D all versions, which may lead to a command that is not specified in FINS protocol being executed without authentication. A remote unauthenticated attacker may read/write in arbitrary area of the device memory, which may lead to overwriting the firmware, causing a denial-of-service (DoS) condition, and/or arbitrary code execution.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Omron Cp1l El20dr D

    HW
    Omron
    all versions
  • Omron Cp1l El20dr D Firmware

    OS
    Omron
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEAuth Bypass
CWE
References

Related vulnerabilities

CVE-2023-27396CRITICAL9.8PL ✓same vendor

OMRON FINS Protocol — brak uwierzytelnienia i komunikacja jawnym tekstem

CVE-2023-0811CRITICAL9.1PL ✓same vendor

Omron CJ1M – błędna kontrola dostępu do obszaru hasła UM

CVE-2022-31206CRITICAL9.8PL ✓same vendor

Brak uwierzytelniania kryptograficznego w sterownikach PLC Omron SYSMAC Nx

CVE-2022-31207CRITICAL9.8PL ✓same vendor

Brak uwierzytelnienia kryptograficznego w sterownikach PLC Omron SYSMAC

CVE-2019-18259CRITICAL9.8PL ✓same vendor

Spoofing komunikatów i zdalne wykonanie komend w Omron PLC CJ/CS