CNNVD-ID编号 | CNNVD-202206-2698 |
CVE编号 | CVE-2022-31206 |
发布时间 | 2022-06-28 |
更新时间 | 2022-06-29 |
漏洞类型 | 数据伪造问题 |
漏洞来源 | Daniel dos Santos and Jos Wetzels from Forescout Technologies reported these vulnerabilities to CISA. |
危险等级 | 中危 |
威胁类型 | N/A |
厂 商 | N/A |
Omron SYSMAC CS/CJ/CP Series和Omron SYSMAC NJ/NX Series都是日本Omron公司的产品。Omron SYSMAC CS/CJ/CP Series是一系列可编程控制器。Omron SYSMAC NJ/NX Series是一系列机械自动化控制器。 Omron SYSMAC 多款产品存在数据伪造问题漏洞,该漏洞源于数据真实性验证不足。攻击者利用该漏洞可操纵传输到 PLC 的目标代码,并在 SYSMAC NJ/NX 系列控制器的 PLC CPU 模块的处理器上执行任意机器代码。以下产品和版本受到影响:SYSMAC CS1 4.1 之前版本、SYSMAC CJ2M 2.1 之前版本、SYSMAC CJ2H 1.5 之前版本、SYSMAC CP1E/CP1H 1.30 之前版本、SYSMAC CP1L 1.10 之前版本、CP1W-CIF41 所有版本、SYSMAC CX-Programmer 9.6 之前版本、SYSMAC NJ/NX 系列 1.49 之前版本(NX7 为 1.29)。
来源:www.auscert.org.au
暂无