CVE-2023-4699
ثغرة تنفيذ أوامر تعسفية في اتصالات البروتوكول الاحتكاري لميتسوبيشي إلكتريك في منتجات FA المتعددة
- تم النشر
- 06/11/2023
- محدث
- 16/12/2025
- تخصيص CNA
- Mitsubishi
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 53.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة غياب المصادقة لوظيفة حرجة في وحدات المعالجة المركزية (CPU) من سلسلة MELSEC-F، وسلسلة MELSEC iQ-F، ووحدات المعالجة المركزية من سلسلة MELSEC iQ-R، وسلسلة MELSEC iQ-R، وسلسلة MELSEC iQ-L، وسلسلة MELSEC Q، وسلسلة MELSEC-L، وسلسلة CNC M800V/M80V، وسلسلة CNC M800/M80/E80، وسلسلة CNC M700V/M70V/E70 من شركة Mitsubishi Electric Corporation تسمح لمهاجم بعيد غير مصادَق بتنفيذ أوامر تعسفية عن طريق إرسال حزم محددة إلى المنتجات المتأثرة. وقد يؤدي ذلك إلى كشف المعلومات أو العبث بها عن طريق قراءة أو كتابة برامج التحكم، أو التسبب في حالة حرمان من الخدمة (DoS) على المنتجات عن طريق إعادة تعيين محتويات ذاكرة المنتجات إلى إعدادات المصنع أو إعادة تعيين المنتجات عن بُعد.
المصادر
1هذا الكود يقترب وظيفيًا من ثغرة Citrix Bleed (CVE-2023-4699).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.