一、 漏洞 CVE-2021-20610 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
不当处理长度参数的错误漏洞在德电 melsec iq-r系列r00/01/02CPU 固件版本 "24" 和先前,德电 melsec iq-r系列r04/08/16/32/120(EN)CPU 固件版本 "57" 和先前,德电 melsec iq-r系列r08/16/32/120SFCPU 固件版本 "28" 和先前,德电 melsec iq-r系列r08/16/32/120PCPU 固件版本 "29" 和先前,德电 melsec iq-r系列r08/16/32/120PSFCPU 固件版本 "08" 和先前,德电 melsec iq-r系列r16/32/64MTCPU 操作系统软件版本 "23" 和先前,德电 melsec iq-r系列r12ccpu-v 固件版本 "16" 和先前,德电 melsec q系列q03UDECPU 固件版本 "23" 和先前,德电 melsec q系列q04/06/10/13/20/26/50/100UDehcpu 固件版本 "23" 和先前,德电 melsec q系列q03/04/06/13/26UDVCPU 固件版本 "23" 和先前,德电 melsec q系列q12dcpu-v 固件版本 "16" 和先前,德电 melsec q系列q04/06/13/26UDPVCPU 固件版本 "23" 和先前,德电 melsec q系列q12dcpu-v 固件版本 "29" 和先前,德电 melsec q系列q12dcpu-v 固件版本 "08" 和先前,德电 melsec q系列q03/04/06/13/26UDHcpu 固件版本 "23" 和先前,德电 melsec q系列q04/06/13/26UDPHcpu 固件版本 "23" 和先前,德电 melsec q系列q12dcpu-v 固件版本 "23" 和先前,德电 melsec q系列q12dcpu-v 固件版本 "05" 和先前,德电 melsec q系列q172/173dcpu-s1 操作系统软件版本 "F" 和先前,德电 melsec q系列q172/173dcpu-s1 操作系统软件版本 "W" 和先前,德电 melsec q系列q172/173DScpu all versions,德电 melsec q系列q170mcpu 操作系统软件版本 "W" 和先前,德电 melsec q系列q170mscpu(-s1) all versions,德电 melsec l系列l02/06/26cpu(-p) 固件版本 "23" 和先前,德电 melsec l系列l26cpu-(p)BT 固件版本 "24" 和先前,德电 melsec l系列l26cpu-(p)BT 固件版本 "24" 和先前,德电 melsec l系列 l26cpu-(p)BT 固件版本 "24" 和先前,德电 melsec l系列 l26cpu-(p)BT 固件版本 "24" 和先前,德电 melsec l系列 l02/06/26cpu(-p) 固件版本 "24" 和先前,德电 melsec l系列 l02/06/26cpu(-p) 固件版本 "24" 和先前,德电 melsec l系列 l02/06/26cpu(-p) 固件版本 "24" 和先前,德电 melsec l系列 l02/06/26cpu(-p) 固件版本 "24" 和先前,德电 melsec l系列 l02/06/26cpu(-p) 固件版本 "24" 和先前,德电 melsec l系列 l02/06/26cpu(-p) 固件版本 "24" 和先前,德电 melsec l系列 l02/06/26cpu(-p) 固件版本 "24" 和先前,德电 melsec l系列 l02/06/26cpu(-p) 固件版本 "24" 和先前,德电 melsec l系列 l02/06/26cpu(-p) 固件版本 "24" 和先前,德电 melsec l系列 l02/06/26cpu(-p) 固件版本 "24" 和先前,德电 melsec l系列 l02/06/26cpu(-p) 固件版本 "24" 和先前,德电 melsec l系列 l02/0
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper Handling of Length Parameter Inconsistency vulnerability in Mitsubishi Electric MELSEC iQ-R Series R00/01/02CPU, MELSEC iQ-R Series R04/08/16/32/120(EN)CPU, MELSEC iQ-R Series R08/16/32/120SFCPU, MELSEC iQ-R Series R08/16/32/120PCPU, MELSEC iQ-R Series R08/16/32/120PSFCPU, MELSEC iQ-R Series R16/32/64MTCPU, MELSEC iQ-R Series R12CCPU-V, MELSEC Q Series Q03UDECPU, MELSEC Q Series Q04/06/10/13/20/26/50/100UDEHCPU, MELSEC Q Series Q03/04/06/13/26UDVCPU, MELSEC Q Series Q04/06/13/26UDPVCPU, MELSEC Q Series Q12DCCPU-V, MELSEC Q Series Q24DHCCPU-V(G), MELSEC Q Series Q24/26DHCCPU-LS, MELSEC Q Series MR-MQ100, MELSEC Q Series Q172/173DCPU-S1, MELSEC Q Series Q172/173DSCPU, MELSEC Q Series Q170MCPU, MELSEC Q Series Q170MSCPU(-S1), MELSEC L Series L02/06/26CPU(-P), MELSEC L Series L26CPU-(P)BT and MELIPC Series MI5122-VW allows a remote unauthenticated attacker to cause a denial-of-service (DoS) condition by sending specially crafted packets. System reset is required for recovery.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
长度参数不一致性处理不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Mitsubishi Electric产品安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mitsubishi Electric MELSEC-Q Series等都是日本三菱电机(Mitsubishi Electric)公司的产品。Mitsubishi Electric MELSEC-Q Series是一款MELSEC-Q系列的可编程逻辑控制器。Mitsubishi Electric MELSEC-L Series是一款MELSEC-L系列的可编程逻辑控制器。Mitsubishi Electric MELSEC iQ-R series是一款可编程逻辑控制器。 Mitsubishi Electr
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-20610 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-20610 的情报信息