Podatność CVE-2022-23130


Publikacja: 2022-01-21

Opis:
Buffer Over-read vulnerability in Mitsubishi Electric MC Works64 versions 4.00A (10.95.201.23) to 4.04E (10.95.210.01), ICONICS GENESIS64 versions 10.97 and prior and ICONICS Hyper Historian versions 10.97 and prior allows an attacker to cause a DoS condition in the database server by getting a legitimate user to import a configuration file containing specially crafted stored procedures into GENESIS64 or MC Works64 and execute commands against the database from GENESIS64 or MC Works64.

Typ:

CWE-125

(Out-of-bounds Read)

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:N/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Brak
Częściowy
Affected software
Mitsubishielectric -> Mc works64 
Iconics -> Genesis64 
Iconics -> Hyper historian 

 Referencje:
https://us-cert.cisa.gov/ics/advisories/icsa-22-020-01
https://jvn.jp/vu/JVNVU95403720/index.html
https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2021-028_en.pdf

Copyright 2024, cxsecurity.com

 

Back to Top