PT-2026-24177 · Mitsubishi · Nc Trainer2 Plus+10
CVE-2025-2399
·
Publicado
2026-03-10
·
Atualizado
2026-08-27
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Série Mitsubishi Electric CNC M800V versões M800VW e M800VS
Série Mitsubishi Electric CNC M80V versões M80V e M80VW
Série Mitsubishi Electric CNC M800 versões M800W e M800S
Série Mitsubishi Electric CNC M80 versões M80 e M80W
Série Mitsubishi Electric CNC E80 versão E80
Série Mitsubishi Electric CNC C80 versão C80
Série Mitsubishi Electric CNC M700V versões M750VW, M720VW, 730VW, M720VS, M730VS e M750VS
Série Mitsubishi Electric CNC M70V versão M70V
Série Mitsubishi Electric CNC E70 versão E70
Ferramentas de Software Mitsubishi Electric NC Trainer2
Ferramentas de Software Mitsubishi Electric NC Trainer2 plus
Descrição
Existe no software uma validação inadequada de índice, posição ou deslocamento especificado na entrada. Isso permite que um atacante remoto cause uma leitura fora dos limites, levando a uma condição de negação de serviço. O ataque é realizado enviando pacotes especialmente construídos para a porta TCP
683.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cnc C80 Series
Cnc E70 Series
Cnc E80 Series
Cnc M700V Series
Cnc M70V Series
Cnc M80 Series
Cnc M800 Series
Cnc M800V Series
Cnc M80V Series
Nc Trainer2
Nc Trainer2 Plus