PT-2025-52394 · Mitsubishi · Iconics Suite+6
CVE-2025-11774
·
Publicado
2025-12-19
·
Atualizado
2025-12-24
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Mitsubishi Electric GENESIS64 versões 10.97.2 CFR3 e anteriores
Mitsubishi Electric Iconics Digital Solutions GENESIS64 versões 10.97.2 CFR3 e anteriores
Mitsubishi Electric ICONICS Suite versões 10.97.2 CFR3 e anteriores
Mitsubishi Electric Iconics Digital Solutions ICONICS Suite versões 10.97.2 CFR3 e anteriores
Mitsubishi Electric MobileHMI versões 10.97.2 CFR3 e anteriores
Mitsubishi Electric Iconics Digital Solutions MobileHMI versões 10.97.2 CFR3 e anteriores
Mitsubishi Electric MC Works64 (versões afetadas não especificadas)
Descrição
Uma neutralização inadequada de elementos especiais usados em um comando do SO ('Injeção de Comando do SO') existe na função de teclado de software (referida como "função de keypad") dos produtos listados. Um atacante local pode executar arquivos executáveis arbitrários (EXE) quando um usuário legítimo utiliza a função de keypad, modificando o arquivo de configuração da função. A exploração bem-sucedida pode levar à divulgação, modificação, exclusão ou destruição de informações armazenadas no PC afetado, ou a uma condição de negação de serviço (DoS). A vulnerabilidade afeta especificamente a função de keypad.
Recomendações
Mitsubishi Electric GENESIS64 versões anteriores à 10.97.2 CFR3 devem ser atualizadas.
Mitsubishi Electric Iconics Digital Solutions GENESIS64 versões anteriores à 10.97.2 CFR3 devem ser atualizadas.
Mitsubishi Electric ICONICS Suite versões anteriores à 10.97.2 CFR3 devem ser atualizadas.
Mitsubishi Electric Iconics Digital Solutions ICONICS Suite versões anteriores à 10.97.2 CFR3 devem ser atualizadas.
Mitsubishi Electric MobileHMI versões anteriores à 10.97.2 CFR3 devem ser atualizadas.
Mitsubishi Electric Iconics Digital Solutions MobileHMI versões anteriores à 10.97.2 CFR3 devem ser atualizadas.
Mitsubishi Electric MC Works64 (versões afetadas não especificadas) deve ser atualizado quando uma correção estiver disponível.
Correção
DoS
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Genesis64
Iconics Suite
Iconics Digital Solutions Genesis64
Iconics Digital Solutions Iconics Suite
Iconics Digital Solutions Mobilehmi
Mc Works64
Mobilehmi