CVE-2023-4699
मित्सुबिशी इलेक्ट्रिक के कई FA उत्पादों के मालिकाना प्रोटोकॉल संचार में मनमाना कमांड निष्पादन भेद्यता
- प्रकाशित
- 6 नव॰ 2023
- अद्यतन
- 16 दिस॰ 2025
- सीएनए असाइन करना
- Mitsubishi
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मित्सुबिशी इलेक्ट्रिक कॉर्पोरेशन के MELSEC-F सीरीज़ CPU मॉड्यूल, MELSEC iQ-F सीरीज़, MELSEC iQ-R सीरीज़ CPU मॉड्यूल, MELSEC iQ-R सीरीज़, MELSEC iQ-L सीरीज़, MELSEC Q सीरीज़, MELSEC-L सीरीज़, मित्सुबिशी इलेक्ट्रिक CNC M800V/M80V सीरीज़, मित्सुबिशी इलेक्ट्रिक CNC M800/M80/E80 सीरीज़ और मित्सुबिशी इलेक्ट्रिक CNC M700V/M70V/E70 सीरीज़ में 'महत्वपूर्ण कार्य के लिए प्रमाणीकरण की कमी' (Missing Authentication for Critical Function) भेद्यता, एक दूरस्थ अनप्रमाणित हमलावर को प्रभावित उत्पादों पर विशिष्ट पैकेट भेजकर मनमाने कमांड निष्पादित करने की अनुमति देती है। इससे नियंत्रण प्रोग्रामों को पढ़कर या लिखकर जानकारी का खुलासा या छेड़छाड़ हो सकती है, या उत्पादों की मेमोरी सामग्री को फ़ैक्टरी सेटिंग्स पर रीसेट करके या उत्पादों को दूरस्थ रूप से रीसेट करके उत्पादों पर सेवा अस्वीकार (DoS) की स्थिति उत्पन्न हो सकती है।
स्रोत
1यह कोड कार्यात्मक रूप से Citrix Bleed भेद्यता (CVE-2023-4699) का अनुमान लगाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।