CVE-2023-0811
https://notcve.org/view.php?id=CVE-2023-0811
Omron CJ1M unit v4.0 and prior has improper access controls on the memory region where the UM password is stored. If an adversary issues a PROGRAM AREA WRITE command to a specific memory region, they could overwrite the password. This may lead to disabling UM protections or setting a non-ASCII password (non-keyboard characters) and preventing an engineer from viewing or modifying the user program. • https://www.cisa.gov/news-events/ics-advisories/icsa-23-073-01 https://www.ia.omron.com/product/vulnerability/OMSR-2023-001_en.pdf • CWE-284: Improper Access Control •
CVE-2023-22322
https://notcve.org/view.php?id=CVE-2023-22322
Improper restriction of XML external entity reference (XXE) vulnerability exists in OMRON CX-Motion Pro 1.4.6.013 and earlier. If a user opens a specially crafted project file created by an attacker, sensitive information in the file system where CX-Motion Pro is installed may be disclosed. Existe una restricción inadecuada de la vulnerabilidad de referencia de entidad externa XML (XXE) en OMRON CX-Motion Pro 1.4.6.013 y versiones anteriores. Si un usuario abre un archivo de proyecto especialmente manipulado creado por un atacante, se puede revelar información confidencial en el sistema de archivos donde está instalado CX-Motion Pro. • https://jvn.jp/en/vu/JVNVU94200979 • CWE-611: Improper Restriction of XML External Entity Reference •
CVE-2023-22357
https://notcve.org/view.php?id=CVE-2023-22357
Active debug code exists in OMRON CP1L-EL20DR-D all versions, which may lead to a command that is not specified in FINS protocol being executed without authentication. A remote unauthenticated attacker may read/write in arbitrary area of the device memory, which may lead to overwriting the firmware, causing a denial-of-service (DoS) condition, and/or arbitrary code execution. Existe un código de depuración activo en OMRON CP1L-EL20DR-D en todas las versiones, lo que puede provocar que un comando que no está especificado en el protocolo FINS se ejecute sin autenticación. Un atacante remoto no autenticado puede leer/escribir en un área arbitraria de la memoria del dispositivo, lo que puede provocar la sobrescritura del firmware, lo que provoca una condición de denegación de servicio (DoS) y/o la ejecución de código arbitrario. • https://jvn.jp/en/vu/JVNVU97575890/index.html •
CVE-2023-22366
https://notcve.org/view.php?id=CVE-2023-22366
CX-Motion-MCH v2.32 and earlier contains an access of uninitialized pointer vulnerability. Having a user to open a specially crafted project file may lead to information disclosure and/or arbitrary code execution. CX-Motion-MCH v2.32 y anteriores contienen un acceso de vulnerabilidad de puntero no inicializado. Hacer que un usuario abra un archivo de proyecto especialmente manipulado puede provocar la divulgación de información y/o la ejecución de código arbitrario. • https://jvn.jp/en/vu/JVNVU91744508/index.html • CWE-824: Access of Uninitialized Pointer •
CVE-2022-46282
https://notcve.org/view.php?id=CVE-2022-46282
Use after free vulnerability in CX-Drive V3.00 and earlier allows a local attacker to execute arbitrary code by having a user to open a specially crafted file, Vulnerabilidad de use after free en CX-Drive V3.00 y versiones anteriores permite a un atacante local ejecutar código arbitrario al hacer que un usuario abra un archivo especialmente manipulado. • https://jvn.jp/en/vu/JVNVU92689335/index.html • CWE-416: Use After Free •