Vulnerabilidad de ejecución de código en GX Works3 de Mitsubishi Electric

19/09/2023
Garrantzia
Kritikoa
Etiketak
0day
Infraestructura crítica
vulnerabilidad
Vulnerabilidad de ejecución de código en GX Works3 de Mitsubishi Electric Mar, 19/09/2023 - 09:16
Recursos Afectados

GX Works3, todas las versiones.

Descripción

01dGu0, de Zhejiang Qian Information & Technology Co., Ltd., ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante local ejecutar código malicioso.

5 - Crítica
Solución

Mitsubishi Electric ha publicado una serie de medidas para mitigar la vulnerabilidad reportada. Para más información, consultar las referencias.

Detalle

CVE-2023-4088: vulnerabilidad de ejecución de código malicioso debido a permisos predeterminados incorrectos. La explotación de esta vulnerabilidad podría dar lugar a una divulgación de información, manipulación y borrado, o una condición de denegación de servicio.