三维电子MELSECQ系列和MELSECLCLSeriesCPU模块

介质可租OT安全插件500350ID

简表

远程OT资产受脆弱性影响

描述性

Mitsuian ElectricMELSEC-QSEC SeriesQ03/04/06/13/26UDVCPU:序列号2101和前前前前前前前前前前前前前前后后后后后后后后后后后后后后后后后后后后后后后后-Q03UDECPU,Q04/06/10/23/26PVCPU-CM:序列号2101

插件只对Tenable.ot工作网站s/www.yyueer.com/products/tenable-ot获取更多信息

求解

下文原由网络安全基础设施安全局创建原创可见于CISA.gov

三菱电机制作新版固件详情或三菱电厂补偿控件可联系三菱电厂当地代表获取,详情见地址如下:

https://us.mitsubishielectric.com/fa/en/about-us/distributors

三菱电厂强烈建议用户应在防火墙后操作受影响的设备

并见

https://www.us-cert.gov/ics/advisories/icsa-19-311-01

插件细节

严重性 :中度

身份证 :500350

版本化 :1.5

类型 :远程

家庭问题 :可调用.ot

发布 :2/7/2022

更新 :11/14/2023

风险信息

VPR

风险因子 :低频

分数 :3.6

CVSS v2

风险因子 :中度

基础评分 :4.3

时间评分 :3.2

向量 :CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS评分源 :CVE-2019-13555

CVSSv3

风险因子 :中度

基础评分 :5点9分

时间评分 :5.2

向量 :CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

时间向量 :CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE系统 :cpe:/o:mitsubishielectric:q03%2f04%2f06%2f13%2f26udvcpu_firmware,cpe:/o:mitsubishielectric:q04%2f06%2f13%2f26udpvcpu_firmware,cpe:/o:mitsubishielectric:q03udecpu_firmware,cpe:/o:mitsubishielectric:q04%2f06%2f10%2f13%2f20%2f26%2f50%2f100udehcpu_firmware,cpe:/o:mitsubishielectric:l02%2f06%2f26cpu_firmware,cpe:/o:mitsubishielectric:l26cpu-bt_firmware,cpe:/o:mitsubishielectric:l02%2f06%2f26cpu-p_firmware,cpe:/o:mitsubishielectric:l26cpu-pbt_firmware,cpe:/o:mitsubishielectric:l02%2f06%2f26cpu-cm_firmware,cpe:/o:mitsubishielectric:l26cpu-bt-cm_firmware

需要kb项 :Tenable.ot/Mitsubishi

开发易斯 :无已知利用

补丁发布日期 :11/13/2019

漏洞发布日期 :11/13/2019

参考信息

CVE系统 :CVE-2019-13555

CWE系统 :400

Baidu
map