CVE-2023-4699
Vulnerabilità di esecuzione arbitraria di comandi nella comunicazione del protocollo proprietario Mitsubishi Electric di più prodotti FA
- Pubblicato
- 6 nov 2023
- Aggiornato
- 16 dic 2025
- Assegnazione CNA
- Mitsubishi
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 53,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La vulnerabilità di autenticazione mancante per funzioni critiche nei moduli CPU della serie MELSEC-F, della serie MELSEC iQ-F, dei moduli CPU della serie MELSEC iQ-R, della serie MELSEC iQ-R, della serie MELSEC iQ-L, della serie MELSEC Q, della serie MELSEC-L, delle serie CNC Mitsubishi Electric M800V/M80V, M800/M80/E80 e M700V/M70V/E70 di Mitsubishi Electric Corporation consente a un attaccante remoto non autenticato di eseguire comandi arbitrari inviando pacchetti specifici ai prodotti interessati. Ciò potrebbe portare alla divulgazione o alla manomissione delle informazioni tramite la lettura o la scrittura dei programmi di controllo, oppure causare una condizione di denial-of-service (DoS) sui prodotti ripristinando i contenuti della memoria dei prodotti alle impostazioni di fabbrica o ripristinando i prodotti da remoto.
Fonti
1Questo codice approssima funzionalmente la vulnerabilità Citrix Bleed (CVE-2023-4699).
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.