Omron SYSMAC CS/CJ/CP Series 和 NJ/NX Series 数据伪造问题漏洞

admin 2024-01-18 20:11:42 YS 来源:ZONE.CI 全球网 0 阅读模式
> Omron SYSMAC CS/CJ/CP Series 和 NJ/NX Series 数据伪造问题漏洞

Omron SYSMAC CS/CJ/CP Series 和 NJ/NX Series 数据伪造问题漏洞

CNNVD-ID编号 CNNVD-202206-2700 CVE编号 CVE-2022-31207
发布时间 2022-06-28 更新时间 2022-06-29
漏洞类型 数据伪造问题 漏洞来源  Daniel dos Santos and Jos Wetzels from Forescout Technologies reported these vulnerabilities to CISA.
危险等级 中危 威胁类型 N/A
厂商 N/A

漏洞介绍

Omron SYSMAC CS/CJ/CP Series和Omron SYSMAC NJ/NX Series都是日本Omron公司的产品。Omron SYSMAC CS/CJ/CP Series是一系列可编程控制器。Omron SYSMAC NJ/NX Series是一系列机械自动化控制器。 Omron SYSMAC 多款产品存在数据伪造问题漏洞,该漏洞源于数据真实性验证不足。攻击者利用该漏洞可以在所有版本的 SYSMAC CS/CJ/CP 系列控制器的已定义软件逻辑上执行任意目标代码命令,并导致拒绝服务条件。以下产品和版本受到影响:SYSMAC CS1 4.1 之前版本、SYSMAC CJ2M 2.1 之前版本、SYSMAC CJ2H 1.5 之前版本、SYSMAC CP1E/CP1H 1.30 之前版本、SYSMAC CP1L 1.10 之前版本、CP1W-CIF41 所有版本、SYSMAC CX-Programmer 9.6 之前版本、SYSMAC NJ/NX 系列 1.49 之前版本(NX7 为 1.29)。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法: https://www.ia.omron.com/

参考网址

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2022.3140

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202206-2700

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0