目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-27458— JTEKT TOYOPUC-Plus 安全漏洞

一分钟漏洞结论

影响对象
n/a JTEKT Corporation TOYOPUC products
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

JTEKT TOYOPUC-Plus是日本JTEKT公司的一个PLC。 多款TOYOPUC产品存在安全漏洞,该漏洞源于产品的以太网通信处于开放状态时,根据链路参数的设置,无法与其他设备建立以太网通信。以下产品及版本受到影响:TOYOPUC-PC10G-CPU TCC-6353、 TOYOPUC-PC10GE TCC-6464、 TOYOPUC-PC10P TCC-6372、 TOYOPUC-PC10P-DP TCC-6726、 TOYOPUC-PC10P-DP-IO TCC-6752、 TOYOPUC-P

AI 预测 6.5 利用难度: 较易 EPSS 1.10% · P63
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2021-27458 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
If Ethernet communication of the JTEKT Corporation TOYOPUC product series’ (TOYOPUC-PC10 Series: PC10G-CPU TCC-6353: All versions, PC10GE TCC-6464: All versions, PC10P TCC-6372: All versions, PC10P-DP TCC-6726: All versions, PC10P-DP-IO TCC-6752: All versions, PC10B-P TCC-6373: All versions, PC10B TCC-1021: All versions, PC10B-E/C TCU-6521: All versions, PC10E TCC-4737: All versions; TOYOPUC-Plus Series: Plus CPU TCC-6740: All versions, Plus EX TCU-6741: All versions, Plus EX2 TCU-6858: All versions, Plus EFR TCU-6743: All versions, Plus EFR2 TCU-6859: All versions, Plus 2P-EFR TCU-6929: All versions, Plus BUS-EX TCU-6900: All versions; TOYOPUC-PC3J/PC2J Series: FL/ET-T-V2H THU-6289: All versions, 2PORT-EFR THU-6404: All versions) are left in an open state by an attacker, Ethernet communications cannot be established with other devices, depending on the settings of the link parameters.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
不恰当的资源关闭或释放
来源: CVE Program / CVE List V5
Vulnerability Title
JTEKT TOYOPUC-Plus 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
JTEKT TOYOPUC-Plus是日本JTEKT公司的一个PLC。 多款TOYOPUC产品存在安全漏洞,该漏洞源于产品的以太网通信处于开放状态时,根据链路参数的设置,无法与其他设备建立以太网通信。以下产品及版本受到影响:TOYOPUC-PC10G-CPU TCC-6353、 TOYOPUC-PC10GE TCC-6464、 TOYOPUC-PC10P TCC-6372、 TOYOPUC-PC10P-DP TCC-6726、 TOYOPUC-PC10P-DP-IO TCC-6752、 TOYOPUC-P
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- JTEKT Corporation TOYOPUC products TOYOPUC-PC10 Series: PC10G-CPU TCC-6353: All versions, PC10GE TCC-6464: All versions, PC10P TCC-6372: All versions, PC10P-DP TCC-6726: All versions, PC10P-DP-IO TCC-6752: All versions, PC10B-P TCC-6373: All versions, PC10B TCC-1021: All versions, PC10B-E/ -

二、漏洞 CVE-2021-27458 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-27458 的情报信息

登录查看更多情报信息。

CVE-2021-27458 厂商安全公告 (1)

同批安全公告 · n/a · 2021-04-19 · 共 32 条

CVE-2021-31255 GPAC 缓冲区错误漏洞
CVE-2021-29399 XMB 跨站脚本漏洞
CVE-2021-21981 VMware NSX-T 权限许可和访问控制问题漏洞
CVE-2021-27027 Autodesk FBX Review 缓冲区错误漏洞
CVE-2021-27028 Autodesk FBX Review 缓冲区错误漏洞
CVE-2021-27029 Autodesk FBX Review 代码问题漏洞
CVE-2021-27030 Autodesk FBX Review 路径遍历漏洞
CVE-2021-27031 Autodesk FBX Review 资源管理错误漏洞
CVE-2020-28141 Online Discussion Forum 跨站脚本漏洞
CVE-2021-31262 GPAC 代码问题漏洞
CVE-2021-31261 GPAC 缓冲区错误漏洞
CVE-2021-31260 GPAC 代码问题漏洞
CVE-2021-31259 GPAC 代码问题漏洞
CVE-2021-31258 GPAC 代码问题漏洞
CVE-2021-31257 GPAC 代码问题漏洞
CVE-2021-31256 GPAC 缓冲区错误漏洞
CVE-2021-20208 SUSE Linux Enterprise Server 安全漏洞
CVE-2021-31254 GPAC 缓冲区错误漏洞
CVE-2021-30199 GPAC 代码问题漏洞
CVE-2021-30022 GPAC 输入验证错误漏洞

显示前 20 条,共 32 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2021-27458

暂无评论


发表评论