CVE-2023-4699
严重已发布
多个三菱电机FA产品专有协议通信中的任意命令执行漏洞
- 已发布
- 2023年11月6日
- 已更新
- 2025年12月16日
- 分配 CNA
- Mitsubishi
- 观察到的证据
- 2026年8月8日
初级CVSS
10.0/ 10严重
多个三菱电机FA产品专有协议通信中的任意命令执行漏洞
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H低 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
三菱电机株式会社 MELSEC-F 系列 CPU 模块、MELSEC iQ-F 系列、MELSEC iQ-R 系列 CPU 模块、MELSEC iQ-R 系列、MELSEC iQ-L 系列、MELSEC Q 系列、MELSEC-L 系列、三菱电机 CNC M800V/M80V 系列、三菱电机 CNC M800/M80/E80 系列以及三菱电机 CNC M700V/M70V/E70 系列存在关键功能缺失身份验证漏洞,远程未认证攻击者可通过向受影响产品发送特定数据包来执行任意命令。这可能通过读取或写入控制程序导致信息泄露或篡改,或通过将产品内存内容重置为出厂设置或远程重置产品,对产品造成拒绝服务(DoS)状态。
此代码在功能上近似于 Citrix Bleed 漏洞(CVE-2023-4699)。
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。