Authentication Bypass by Capture-replay vulnerability in Mitsubishi Electric Corporation MELSEC iQ-F Series main modules allows a remote unauthenticated attacker to cancel the password/keyword setting and login to the affected products by sending specially crafted packets.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NMitsubishielectric Fx3u 128mr\/es
HWMitsubishielectricall versionsMitsubishielectric Fx3u 128mr\/es A
HWMitsubishielectricall versionsMitsubishielectric Fx3u 128mr\/es A Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx3u 128mr\/es Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx3u 128mt\/es
HWMitsubishielectricall versionsMitsubishielectric Fx3u 128mt\/es A
HWMitsubishielectricall versionsMitsubishielectric Fx3u 128mt\/es A Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx3u 128mt\/es Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx3u 128mt\/ess
HWMitsubishielectricall versionsMitsubishielectric Fx3u 128mt\/ess Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx3u 16mr\/ds
HWMitsubishielectricall versionsMitsubishielectric Fx3u 16mr\/ds Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx3u 16mr\/es
HWMitsubishielectricall versionsMitsubishielectric Fx3u 16mr\/es A
HWMitsubishielectricall versionsMitsubishielectric Fx3u 16mr\/es A Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx3u 16mr\/es Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx3u 16mt\/ds
HWMitsubishielectricall versionsMitsubishielectric Fx3u 16mt\/ds Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx3u 16mt\/dss
HWMitsubishielectricall versionsMitsubishielectric Fx3u 16mt\/dss Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx3u 16mt\/es
HWMitsubishielectricall versionsMitsubishielectric Fx3u 16mt\/es A
HWMitsubishielectricall versionsMitsubishielectric Fx3u 16mt\/es A Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx3u 16mt\/es Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx3u 16mt\/ess
HWMitsubishielectricall versionsMitsubishielectric Fx3u 16mt\/ess Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx3u 32mr\/ds
HWMitsubishielectricall versionsMitsubishielectric Fx3u 32mr\/ds Firmware
OSMitsubishielectricall versionsMitsubishielectric Fx3u 32mr\/es
HWMitsubishielectricall versionsMitsubishielectric Fx3u 32mr\/es A
HWMitsubishielectricall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
Related vulnerabilities
CVE-2023-4699CRITICAL10.0PL ✓same product
Brak uwierzytelnienia w sterownikach PLC i CNC Mitsubishi Electric — RCE
CVE-2023-6943CRITICAL9.8PL ✓same vendor
Unsafe Reflection w oprogramowaniu Mitsubishi Electric — zdalne wykonanie kodu
CVE-2023-4562CRITICAL9.1PL ✓same vendor
Pominięcie uwierzytelnienia w sterownikach PLC Mitsubishi MELSEC-F Series
CVE-2023-4088CRITICAL9.3PL ✓same vendor
Nieprawidłowe domyślne uprawnienia w oprogramowaniu Mitsubishi Electric GX Works3
CVE-2023-3346CRITICAL9.8PL ✓same vendor
Buffer Overflow w Mitsubishi CNC Series umożliwia RCE i DoS