jvn.jpGovernment resource
https://jvn.jp/vu/JVNVU96480474/index.html CVE-2022-33315
HIGH
Record summary
CVE-2022-33315 has a selected CVSS score of 7.8 (high).
Description
Deserialization of Untrusted Data vulnerability in Mitsubishi Electric GENESIS64 versions 10.97 to 10.97.1, Mitsubishi Electric Iconics Digital Solutions GENESIS64 versions 10.97 to 10.97.1, Mitsubishi Electric ICONICS Suite versions 10.97 to 10.97.1, Mitsubishi Electric Iconics Digital Solutions ICONICS Suite versions 10.97 to 10.97.1, and Mitsubishi Electric MC Works64 versions 4.04E and prior allows an unauthenticated attacker to execute an arbitrary malicious code by leading a user to load a monitoring screen file including malicious XAML codes.
Description source: CVE List
Affected products and versions
5| Product | Source | Version range | Status |
|---|---|---|---|
Default status: unaffected | CVE List | Versions 10.97 to 10.97.1 | affected |
ICONICS SuiteBrowse Mitsubishi Electric / ICONICS SuiteDefault status: unaffected | CVE List | Versions 10.97 to 10.97.1 | affected |
MC Works64Browse Mitsubishi Electric / MC Works64Default status: unaffected | CVE List | Versions 4.04E and prior | affected |
Default status: unaffected | CVE List | Versions 10.97 to 10.97.1 | affected |
Default status: unaffected | CVE List | Versions 10.97 to 10.97.1 | affected |
References
4nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2022-33315 cisa.govGovernment resource
https://www.cisa.gov/news-events/ics-advisories/icsa-22-202-04 mitsubishielectric.comVendor advisory
https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2022-008_en.pdf