ICONICS GENESIS64是美国ICONICS公司的一款专为 Microsoft 操作系统设计的高级 HMI SCADA 解决方案套件。 ICONICS GENESIS64 10.97至10.97.1版本存在安全漏洞,该漏洞源于存在不恰当的限制路径名到受限目录( 路径遍历 )的漏洞,远程未认证的攻击者可以通过在GENESIS64移动监测应用交付监测屏幕的URL中嵌入一个恶意的URL参数并访问监测屏幕,从而访问GENESIS64服务器中的任意文件并泄露文件中存储的信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Mitsubishi Electric | GENESIS64 | Versions 10.97 to 10.97.1 | - |
|
| Mitsubishi Electric Iconics Digital Solutions | GENESIS64 | Versions 10.97 to 10.97.1 | - |
|
| Mitsubishi Electric | ICONICS Suite | Versions 10.97 to 10.97.1 | - |
|
| Mitsubishi Electric Iconics Digital Solutions | ICONICS Suite | Versions 10.97 to 10.97.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-33318 | 9.8 CRITICAL | Mitsubishi Electric MC Works64 代码问题漏洞 |
| CVE-2022-33319 | 8.2 HIGH | Mitsubishi Electric MC Works64 缓冲区错误漏洞 |
| CVE-2022-33315 | 7.8 HIGH | Mitsubishi Electric MC Works64和ICONICS GENESIS64 代码问题漏洞 |
| CVE-2022-33316 | 7.8 HIGH | Mitsubishi Electric MC Works64 和 ICONICS GENESIS64 代码问题漏洞 |
| CVE-2022-33317 | 7.8 HIGH | Mitsubishi Electric MC Works64和ICONICS GENESIS64 安全漏洞 |
| CVE-2022-33320 | 7.8 HIGH | Mitsubishi Electric MC Works64 代码问题漏洞 |
No comments yet