2 results (0.006 seconds)

CVSS: 7.8EPSS: 0%CPEs: 99EXPL: 0

Improper input validation vulnerability in GOT2000 series GT27 model all versions, GOT2000 series GT25 model all versions, GOT2000 series GT23 model all versions, GOT2000 series GT21 model all versions, GOT SIMPLE series GS21 model all versions, and GT SoftGOT2000 all versions allows an remote unauthenticated attacker to write a value that exceeds the configured input range limit by sending a malicious packet to rewrite the device value. As a result, the system operation may be affected, such as malfunction. Una vulnerabilidad de comprobación de entrada inapropiada en la serie GOT2000 modelo GT27 todas las versiones, la serie GOT2000 modelo GT25 todas las versiones, la serie GOT2000 modelo GT23 todas las versiones, la serie GOT2000 modelo GT21 todas las versiones, la serie GOT SIMPLE modelo GS21 todas las versiones y la serie GT SoftGOT2000 todas las versiones, permite a un atacante remoto no autenticado escribir un valor que excede el límite de rango de entrada configurado mediante el envío de un paquete malicioso para reescribir el valor del dispositivo. Como resultado, el funcionamiento del sistema puede verse afectado, como mal funcionamiento • https://jvn.jp/vu/JVNVU98072504 https://us-cert.cisa.gov/ics/advisories/icsa-21-320-02 https://www.mitsubishielectric.co.jp/psirt/vulnerability/pdf/2021-018.pdf • CWE-20: Improper Input Validation •

CVSS: 7.5EPSS: 0%CPEs: 20EXPL: 0

Out-of-bounds read vulnerability in GT21 model of GOT2000 series (GT2107-WTBD V01.39.000 and earlier, GT2107-WTSD V01.39.000 and earlier, GT2104-RTBD V01.39.000 and earlier, GT2104-PMBD V01.39.000 and earlier, and GT2103-PMBD V01.39.000 and earlier), GS21 model of GOT series (GS2110-WTBD V01.39.000 and earlier, GS2107-WTBD V01.39.000 and earlier, GS2110-WTBD-N V01.39.000 and earlier, and GS2107-WTBD-N V01.39.000 and earlier), and Tension Controller LE7-40GU-L series (LE7-40GU-L Screen package data for CC-Link IEF Basic V1.00, LE7-40GU-L Screen package data for MODBUS/TCP V1.00, and LE7-40GU-L Screen package data for SLMP V1.00) allows a remote attacker to cause a denial-of-service (DoS) condition by sending a specially crafted packet. As a result, deterioration of communication performance or a denial-of-service (DoS) condition of the TCP communication functions of the products may occur. Una vulnerabilidad de lectura fuera de límites en el modelo GT21 de la serie GOT2000 (GT2107-WTBD V01.39.000 y anteriores, GT2107-WTSD V01.39.000 y anteriores, GT2104-RTBD V01.39.000 y anteriores, GT2104-PMBD V01. 39.000 y anteriores, y GT2103-PMBD V01.39.000 y anteriores), el modelo GS21 de la serie GOT (GS2110-WTBD V01.39.000 y anteriores, GS2107-WTBD V01.39.000 y anteriores, GS2110-WTBD-N V01.39. 000 y anteriores, y GS2107-WTBD-N V01.39.000 y anteriores), y el controlador de tensión de la serie LE7-40GU-L (LE7-40GU-L Datos del paquete de pantalla para CC-Link IEF Basic V1.00, LE7-40GU-L Datos del paquete de pantalla para MODBUS/TCP V1.00, y LE7-40GU-L Datos del paquete de pantalla para SLMP V1.00) permite que un atacante remoto provoque una condición de denegación de servicio (DoS) mediante el envío de un paquete especialmente diseñado. Como resultado, puede producirse un deterioro del rendimiento de la comunicación o una condición de denegación de servicio (DoS) de las funciones de comunicación TCP de los productos • https://jvn.jp/vu/JVNVU99277775/index.html https://www.mitsubishielectric.co.jp/psirt/vulnerability/pdf/2020-017.pdf https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2020-017_en.pdf • CWE-125: Out-of-bounds Read •