CVE-2023-0811
Record summary
CVE-2023-0811 has a selected CVSS score of 9.1 (critical).
Description
Omron CJ1M unit v4.0 and prior has improper access controls on the memory region where the UM password is stored. If an adversary issues a PROGRAM AREA WRITE command to a specific memory region, they could overwrite the password. This may lead to disabling UM protections or setting a non-ASCII password (non-keyboard characters) and preventing an engineer from viewing or modifying the user program.
Exploitation context
CISA SSVC decision
CISA Coordinator · SSVC 2.0.3 · Evaluated Jan 16, 2025 · Source: CVE List
Affected products and versions
Showing 12 of 23| Product | Source | Version range | Status |
|---|---|---|---|
Default status: unaffected | CVE List | All versions | affected |
Default status: unaffected | CVE List | All versions | affected |
Default status: unaffected | CVE List | All versions | affected |
Default status: unaffected | CVE List | All versions | affected |
Default status: unaffected | CVE List | All versions | affected |
Default status: unaffected | CVE List | All versions | affected |
Default status: unaffected | CVE List | All versions | affected |
Default status: unaffected | CVE List | All versions | affected |
Default status: unaffected | CVE List | All versions | affected |
Default status: unaffected | CVE List | All versions | affected |
Default status: unaffected | CVE List | All versions | affected |
Default status: unaffected | CVE List | All versions | affected |