-
首页
-
>
安全漏洞
-
>
Mitsubishi Electric MELSEC iQ-R series 处理逻辑错误漏洞
Mitsubishi Electric MELSEC iQ-R series 处理逻辑错误漏洞
CNNVD-ID编号 |
CNNVD-202108-680 |
CVE编号 |
CVE-2021-20598 |
发布时间 |
2021-08-06 |
更新时间 |
2021-08-09 |
漏洞类型 |
处理逻辑错误 |
漏洞来源 |
N/A |
危险等级 |
N/A |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
Mitsubishi Electric MELSEC iQ-R series是日本三菱电机(Mitsubishi Electric)公司的一款可编程逻辑控制器。
Mitsubishi Electric MELSEC iQ-R 系列产品存在处理逻辑错误漏洞,该漏洞源于产品登录模块的逻辑存在漏洞。攻击者可通过使用错误密码登录来锁定合法用户。以下产品及版本受到影响:Mitsubishi Electric MELSEC iQ-R R08/16/32/120SFCPU 所有固件版本,Mitsubishi Electric MELSEC iQ-R R08/16/32/120PSFCPU 所有固件版本。
漏洞补丁
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://jvn.jp/vu/JVNVU98578731/index.html
参考网址
受影响实体
信息来源