Mitsubishi Electric MELQIC IU1 TCP功能授权问题漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1963063 漏洞类型 授权问题
发布时间 2020-03-16 更新时间 2020-03-23
CVE编号 CVE-2020-5543 CNNVD-ID CNNVD-202003-1003
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202003-1003
|漏洞详情
Mitsubishi Electric MELQIC IU1是日本三菱电机(Mitsubishi)公司的一款IU1系列数据收集分析仪。 使用1.0.7及之前版本固件的Mitsubishi Electric MELQIC IU1 IU1-1M20-D中的TCP功能存在授权问题漏洞,该漏洞源于程序没有正确管理会话。远程攻击者可借助特制的数据包利用该漏洞造成网络功能终止或执行恶意软件。
|参考资料

来源:MISC

链接:https://jvn.jp/en/vu/JVNVU92370624/index.html


来源:MISC

链接:https://www.mitsubishielectric.co.jp/psirt/vulnerability/pdf/2019-004.pdf