一、 漏洞 CVE-2021-20589 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
GOT2000系列中的Buffer访问错误长度值漏洞,包括GT27型通信驱动器版本01.19.000至01.38.000,GT25型通信驱动器版本01.19.000至01.38.000,GT23型通信驱动器版本01.19.000至01.38.000和GT21型通信驱动器版本01.21.000至01.39.000,GOT SIMPLE系列中的GS21型通信驱动器版本01.21.000至01.39.000,GT SoftGOT2000版本1.170C至1.250L以及 tension Controller LE7-40GU-L MODBUS/TCP V1.00的屏幕包数据,允许远程未授权的黑客通过精心构造的 packets 停止产品的通信功能。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Buffer access with incorrect length value vulnerability in GOT2000 series GT27 model communication driver versions 01.19.000 through 01.38.000, GT25 model communication driver versions 01.19.000 through 01.38.000, GT23 model communication driver versions 01.19.000 through 01.38.000 and GT21 model communication driver versions 01.21.000 through 01.39.000, GOT SIMPLE series GS21 model communication driver versions 01.21.000 through 01.39.000, GT SoftGOT2000 versions 1.170C through 1.250L and Tension Controller LE7-40GU-L Screen package data for MODBUS/TCP V1.00 allows a remote unauthenticated attacker to stop the communication function of the products via specially crafted packets.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款 Mitsubishi Electric 设备缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mitsubishi Electric GT27等都是日本三菱电机(Mitsubishi Electric)公司的一款GOT2000系列图形操作终端。 多款Mitsubishi Electric设备存在缓冲区错误漏洞。攻击者可能利用此漏洞导致设备拒绝服务。以下产品及版本受到影响:GT27 model: Versions 01.19.000 - 01.38.000GT25 model: Versions 01.19.000 - 01.38.000、GT23 model: Versions 01.19.000
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-20589 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-20589 的情报信息