HIGH🇵🇱 Wersja polska

CVE-2023-2846

CVSS 7.5v3.1pub. 2023-06-30upd. 2024-11-21

Authentication Bypass by Capture-replay vulnerability in Mitsubishi Electric Corporation MELSEC iQ-F Series main modules allows a remote unauthenticated attacker to cancel the password/keyword setting and login to the affected products by sending specially crafted packets.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
  • Mitsubishielectric Fx3u 128mr\/es

    HW
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 128mr\/es A

    HW
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 128mr\/es A Firmware

    OS
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 128mr\/es Firmware

    OS
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 128mt\/es

    HW
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 128mt\/es A

    HW
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 128mt\/es A Firmware

    OS
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 128mt\/es Firmware

    OS
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 128mt\/ess

    HW
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 128mt\/ess Firmware

    OS
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 16mr\/ds

    HW
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 16mr\/ds Firmware

    OS
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 16mr\/es

    HW
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 16mr\/es A

    HW
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 16mr\/es A Firmware

    OS
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 16mr\/es Firmware

    OS
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 16mt\/ds

    HW
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 16mt\/ds Firmware

    OS
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 16mt\/dss

    HW
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 16mt\/dss Firmware

    OS
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 16mt\/es

    HW
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 16mt\/es A

    HW
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 16mt\/es A Firmware

    OS
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 16mt\/es Firmware

    OS
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 16mt\/ess

    HW
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 16mt\/ess Firmware

    OS
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 32mr\/ds

    HW
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 32mr\/ds Firmware

    OS
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 32mr\/es

    HW
    Mitsubishielectric
    all versions
  • Mitsubishielectric Fx3u 32mr\/es A

    HW
    Mitsubishielectric
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
CWE
References

Related vulnerabilities

CVE-2023-4699CRITICAL10.0PL ✓same product

Brak uwierzytelnienia w sterownikach PLC i CNC Mitsubishi Electric — RCE

CVE-2023-6943CRITICAL9.8PL ✓same vendor

Unsafe Reflection w oprogramowaniu Mitsubishi Electric — zdalne wykonanie kodu

CVE-2023-4562CRITICAL9.1PL ✓same vendor

Pominięcie uwierzytelnienia w sterownikach PLC Mitsubishi MELSEC-F Series

CVE-2023-4088CRITICAL9.3PL ✓same vendor

Nieprawidłowe domyślne uprawnienia w oprogramowaniu Mitsubishi Electric GX Works3

CVE-2023-3346CRITICAL9.8PL ✓same vendor

Buffer Overflow w Mitsubishi CNC Series umożliwia RCE i DoS