一、 漏洞 CVE-2020-5602 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
武进电子工程软件(CPU模块日志配置工具1.94Y更早版本, CW Configurator 1.010L更早版本, EM Configurator 1.010L更早版本, GT Designer3(GOT2000)1.221F更早版本, GX LogViewer 1.96A更早版本, GX Works2 1.586L更早版本, GX Works3 1.058L更早版本, M_CommDTM-HART 1.00A更早版本, M_CommDTM-IO-Link 1.02C更早版本, MELFA-Works 4.3更早版本, MELSEC-L Flexible High-Speed I/O Control Module Configuration Tool 1.004E更早版本, MELSOFT FieldDeviceConfigurator 1.03D更早版本, melsoft iq app portal 1.11M更早版本, melsoft Navigator 2.58L更早版本, MI Configurator 1.003D更早版本, Motion Control Setting 1.005F更早版本, MR Configurator2 1.72A更早版本, MT Works2 1.156N更早版本, RT ToolBox2 3.72A更早版本, RT ToolBox3 1.50C更早版本)允许攻击者通过未指定的路径进行XML外部实体(XXE)攻击。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Mitsubishi Electoric FA Engineering Software (CPU Module Logging Configuration Tool Ver. 1.94Y and earlier, CW Configurator Ver. 1.010L and earlier, EM Software Development Kit (EM Configurator) Ver. 1.010L and earlier, GT Designer3 (GOT2000) Ver. 1.221F and earlier, GX LogViewer Ver. 1.96A and earlier, GX Works2 Ver. 1.586L and earlier, GX Works3 Ver. 1.058L and earlier, M_CommDTM-HART Ver. 1.00A, M_CommDTM-IO-Link Ver. 1.02C and earlier, MELFA-Works Ver. 4.3 and earlier, MELSEC-L Flexible High-Speed I/O Control Module Configuration Tool Ver.1.004E and earlier, MELSOFT FieldDeviceConfigurator Ver. 1.03D and earlier, MELSOFT iQ AppPortal Ver. 1.11M and earlier, MELSOFT Navigator Ver. 2.58L and earlier, MI Configurator Ver. 1.003D and earlier, Motion Control Setting Ver. 1.005F and earlier, MR Configurator2 Ver. 1.72A and earlier, MT Works2 Ver. 1.156N and earlier, RT ToolBox2 Ver. 3.72A and earlier, and RT ToolBox3 Ver. 1.50C and earlier) allows an attacker to conduct XML External Entity (XXE) attacks via unspecified vectors.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Mitsubishi Electric产品代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mitsubishi Electric FA Engineering Software CPU Module Logging Configuration Tool等都是日本三菱电机(Mitsubishi Electric)公司的产品。Mitsubishi Electric FA Engineering Software CPU Module Logging Configuration Tool是一款FA工程软件中的CPU模块日志记录配置工具。CW Configurator是一套用于PLC(可编程逻辑控制器
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-5602 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-5602 的情报信息