CVE-2020-14521
概要

Multiple Mitsubishi Electric Factory Automation engineering software products have a malicious code execution vulnerability. A malicious attacker could use this vulnerability to obtain information, modify information, and cause a denial-of-service condition.

公表日 2022年2月12日3:15
登録日 2022年2月12日10:00
最終更新日 2024年11月21日14:03
CVSS3.1 : CRITICAL
スコア 9.8
ベクター CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR) 不要
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
CVSS2.0 : HIGH
スコア 7.5
ベクター AV:N/AC:L/Au:N/C:P/I:P/A:P
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 いいえ
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:mitsubishielectric:cw_configurator:*:*:*:*:*:*:*:* 1.010l
cpe:2.3:a:mitsubishielectric:gx_logviewer:*:*:*:*:*:*:*:* 1.100e
cpe:2.3:a:mitsubishielectric:melfa-works:*:*:*:*:*:*:*:* 4.4
cpe:2.3:a:mitsubishielectric:rt_toolbox2:*:*:*:*:*:*:*:* 3.73b
cpe:2.3:a:mitsubishielectric:fr_configurator_sw3:*:*:*:*:*:*:*:*
cpe:2.3:a:mitsubishielectric:fr_configurator2:*:*:*:*:*:*:*:*
cpe:2.3:a:mitsubishielectric:m_commdtm-io-link:*:*:*:*:*:*:*:*
cpe:2.3:a:mitsubishielectric:melsec_wincpu_setting_utility:*:*:*:*:*:*:*:*
cpe:2.3:a:mitsubishielectric:melsoft_em_software_development_kit:*:*:*:*:*:*:*:*
cpe:2.3:a:mitsubishielectric:mi_configurator:*:*:*:*:*:*:*:*
cpe:2.3:a:mitsubishielectric:setting\/monitoring_tools_for_the_c_controller_module:*:*:*:*:*:*:*:*
cpe:2.3:a:mitsubishielectric:c_controller_module_setting_and_monitoring_tool:*:*:*:*:*:*:*:*
cpe:2.3:a:mitsubishielectric:gx_works3:*:*:*:*:*:*:*:* 1.063r
cpe:2.3:a:mitsubishielectric:melsoft_iq_appportal:*:*:*:*:*:*:*:* 1.17t
cpe:2.3:a:mitsubishielectric:mx_component:*:*:*:*:*:*:*:* 4.20w
cpe:2.3:a:mitsubishielectric:gt_softgot2000:*:*:*:*:*:*:*:* 1.0 1.241b
cpe:2.3:a:mitsubishielectric:gt_softgot1000:*:*:*:*:*:*:*:* 3.0 3.200j
cpe:2.3:a:mitsubishielectric:cc-link_ie_control_network_data_collector:1.00a:*:*:*:*:*:*:*
cpe:2.3:a:mitsubishielectric:cc-link_ie_field_network_data_collector:1.00a:*:*:*:*:*:*:*
cpe:2.3:a:mitsubishielectric:cc-link_ie_tsn_data_collector:1.00a:*:*:*:*:*:*:*
cpe:2.3:a:mitsubishielectric:cpu_module_logging_configuration_tool:*:*:*:*:*:*:*:* 1.100e
cpe:2.3:a:mitsubishielectric:data_transfer:*:*:*:*:*:*:*:* 3.42u
cpe:2.3:a:mitsubishielectric:ezsocket:*:*:*:*:*:*:*:* 5.1
cpe:2.3:a:mitsubishielectric:gx_developer:*:*:*:*:*:*:*:* 8.504a
cpe:2.3:a:mitsubishielectric:gx_works2:*:*:*:*:*:*:*:* 1.601b
cpe:2.3:a:mitsubishielectric:melsoft_complete_clean_up_tool:*:*:*:*:*:*:*:* 1.06g
cpe:2.3:a:mitsubishielectric:melsoft_navigator:*:*:*:*:*:*:*:* 2.74c
cpe:2.3:a:mitsubishielectric:motion_control_setting:*:*:*:*:*:*:*:* 1.005f
cpe:2.3:a:mitsubishielectric:motorizer:*:*:*:*:*:*:*:* 1.005f
cpe:2.3:a:mitsubishielectric:mr_configurator2:*:*:*:*:*:*:*:* 1.125f
cpe:2.3:a:mitsubishielectric:mt_works2:*:*:*:*:*:*:*:* 1.167z
cpe:2.3:a:mitsubishielectric:mtconnect_data_collector:*:*:*:*:*:*:*:* 1.1.4.0
cpe:2.3:a:mitsubishielectric:mx_mesinterface:*:*:*:*:*:*:*:* 1.21x
cpe:2.3:a:mitsubishielectric:mx_mesinterface-r:*:*:*:*:*:*:*:* 1.12n
cpe:2.3:a:mitsubishielectric:mx_sheet:*:*:*:*:*:*:*:* 2.15r
cpe:2.3:a:mitsubishielectric:px_developer:*:*:*:*:*:*:*:* 1.53f
cpe:2.3:a:mitsubishielectric:rt_toolbox3:*:*:*:*:*:*:*:* 1.82l
cpe:2.3:a:mitsubishielectric:c_controller_interface_module_utility:*:*:*:*:*:*:*:*
cpe:2.3:a:mitsubishielectric:gt_designer2_classic:*:*:*:*:*:*:*:*
cpe:2.3:a:mitsubishielectric:position_board_utility_2:*:*:*:*:*:*:*:*
cpe:2.3:a:mitsubishielectric:slmp_data_collector:*:*:*:*:*:*:*:* 1.04e
構成2 以上 以下 より上 未満
cpe:2.3:a:mitsubishielectric:gt_designer3:*:*:*:*:*:*:*:* 1.241b
実行環境
1 cpe:2.3:h:mitsubishielectric:got1000_series_gt10:-:*:*:*:*:*:*:*
2 cpe:2.3:h:mitsubishielectric:got1000_series_gt11:-:*:*:*:*:*:*:*
3 cpe:2.3:h:mitsubishielectric:got1000_series_gt12:-:*:*:*:*:*:*:*
4 cpe:2.3:h:mitsubishielectric:got1000_series_gt14:-:*:*:*:*:*:*:*
5 cpe:2.3:h:mitsubishielectric:got1000_series_gt15:-:*:*:*:*:*:*:*
6 cpe:2.3:h:mitsubishielectric:got1000_series_gt16:-:*:*:*:*:*:*:*
7 cpe:2.3:h:mitsubishielectric:got1000_series_gt21:-:*:*:*:*:*:*:*
8 cpe:2.3:h:mitsubishielectric:got1000_series_gt23:-:*:*:*:*:*:*:*
9 cpe:2.3:h:mitsubishielectric:got1000_series_gt25:-:*:*:*:*:*:*:*
10 cpe:2.3:h:mitsubishielectric:got1000_series_gt27:-:*:*:*:*:*:*:*
構成3 以上 以下 より上 未満
cpe:2.3:o:mitsubishielectric:network_interface_board_cc-link_ver.2_utility_firmware:*:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:mitsubishielectric:network_interface_board_cc-link_ver.2_utility:-:*:*:*:*:*:*:*
構成4 以上 以下 より上 未満
cpe:2.3:o:mitsubishielectric:network_interface_board_cc_ie_control_utility_firmware:*:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:mitsubishielectric:network_interface_board_cc_ie_control_utility:-:*:*:*:*:*:*:*
構成5 以上 以下 より上 未満
cpe:2.3:o:mitsubishielectric:network_interface_board_cc_ie_field_utility_firmware:*:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:mitsubishielectric:network_interface_board_cc_ie_field_utility:-:*:*:*:*:*:*:*
構成6 以上 以下 より上 未満
cpe:2.3:o:mitsubishielectric:network_interface_board_mneth_utility_firmware:*:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:mitsubishielectric:network_interface_board_mneth_utility:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
複数の三菱電機製 FA 製品における複数の脆弱性
タイトル 複数の三菱電機製 FA 製品における複数の脆弱性
概要

複数の三菱電機製 FA 製品には、複数の脆弱性が存在します。

想定される影響 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。 
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2020年7月30日0:00
登録日 2023年6月16日17:39
最終更新日 2023年6月16日17:39
影響を受けるシステム
三菱電機
C 言語コントローラ用設定・モニタツール 
CC-Link IE TSNデータコレクタ 
CC-Link IEコントローラネットワークデータコレクタ 
CC-Link IEフィールドネットワークデータコレクタ 
CPU ユニットロギング設定ツール 
CW Configurator 
C言語コントローラインタフェースユニットユーティリティ 
EZSocket 
FR Configurator2 
データ転送ツール 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
1 [2023年06月16日]
  掲載
2023年6月16日17:39