Active debug code exists in OMRON CP1L-EL20DR-D all versions, which may lead to a command that is not specified in FINS protocol being executed without authentication. A remote unauthenticated attacker may read/write in arbitrary area of the device memory, which may lead to overwriting the firmware, causing a denial-of-service (DoS) condition, and/or arbitrary code execution.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOmron Cp1l El20dr D
HWOmronall versionsOmron Cp1l El20dr D Firmware
OSOmronall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEAuth Bypass
Related vulnerabilities
CVE-2023-27396CRITICAL9.8PL ✓same vendor
OMRON FINS Protocol — brak uwierzytelnienia i komunikacja jawnym tekstem
CVE-2023-0811CRITICAL9.1PL ✓same vendor
Omron CJ1M – błędna kontrola dostępu do obszaru hasła UM
CVE-2022-31206CRITICAL9.8PL ✓same vendor
Brak uwierzytelniania kryptograficznego w sterownikach PLC Omron SYSMAC Nx
CVE-2022-31207CRITICAL9.8PL ✓same vendor
Brak uwierzytelnienia kryptograficznego w sterownikach PLC Omron SYSMAC
CVE-2019-18259CRITICAL9.8PL ✓same vendor
Spoofing komunikatów i zdalne wykonanie komend w Omron PLC CJ/CS