Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2022-33322

Quick assessment

Affected
Mitsubishi Electric Corporation Air Conditioning MSZ-FD40/56/63/71/8022S
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Mitsubishi Electric consumer electronics products是日本三菱电机(Mitsubishi Electric)公司的一系列消费电子产品。 Mitsubishi Electric consumer electronics products存在安全漏洞,该漏洞源于允许未经身份验证的远程攻击者在用户浏览器上执行恶意脚本从而导致泄露信息等。

AI Predicted 6.1 Difficulty: Easy EPSS 0.87% · P56
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2022-33322

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Cross-site scripting vulnerability in Mitsubishi Electric consumer electronics products (Air Conditioning, Wi-Fi Interface, Refrigerator, HEMS adapter, Remote control with Wi-Fi Interface, BATHROOM THERMO VENTILATOR, Rice cooker, Mitsubishi Electric HEMS control adapter, Energy Recovery Ventilator, Smart Switch and Air Purifier) allows a remote unauthenticated attacker to execute an malicious script on a user's browser to disclose information, etc. The wide range of models/versions of Mitsubishi Electric consumer electronics products are affected by this vulnerability. As for the affected product models/versions, see the Mitsubishi Electric's advisory which is listed in [References] section.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
Source: CVE Program / CVE List V5
Vulnerability Title
Mitsubishi Electric consumer electronics products 跨站脚本漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Mitsubishi Electric consumer electronics products是日本三菱电机(Mitsubishi Electric)公司的一系列消费电子产品。 Mitsubishi Electric consumer electronics products存在安全漏洞,该漏洞源于允许未经身份验证的远程攻击者在用户浏览器上执行恶意脚本从而导致泄露信息等。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
Mitsubishi Electric Corporation Air Conditioning MSZ-FD40/56/63/71/8022S versions 30.00 to 35.00 -
Mitsubishi Electric Corporation Air Conditioning MSZ-HXV25/28/40/56/63/71/8022S versions 30.00 to 35.00 -
Mitsubishi Electric Corporation Air Conditioning MSZ-VXV40/56/63/71/8022S versions 30.00 to 35.00 -
Mitsubishi Electric Corporation Air Conditioning MSZ-ZD25/28/40/56/63/71/8022(S) versions 30.00 to 35.00 -
Mitsubishi Electric Corporation Air Conditioning MSZ-FZ40/56/63/71/80/9021S versions 30.00 to 35.00 -
Mitsubishi Electric Corporation Air Conditioning MSZ-ZW22/25/28/36/40/56/63/71/80/9021(S) versions 30.00 to 35.00 -
Mitsubishi Electric Corporation Air Conditioning MSZ-FZV40/56/63/71/80/9021S versions 30.00 to 35.00 -
Mitsubishi Electric Corporation Air Conditioning MSZ-ZXV22/25/28/36/40/56/63/71/80/9021(S) versions 30.00 to 35.00 -
Mitsubishi Electric Corporation Air Conditioning MSZ-EM22/25/28/36/40/56/63/71/80/9021E9(S) versions 30.00 to 35.00 -
Mitsubishi Electric Corporation Air Conditioning MSZ-FZ40/56/63/71/80/9020S versions 30.00 to 35.00 -
Mitsubishi Electric Corporation Air Conditioning MSZ-ZW22/25/28/36/40/56/63/71/80/9020(S) versions 30.00 to 35.00 -
Mitsubishi Electric Corporation Air Conditioning MSZ-FZV40/56/63/71/80/9020S versions 30.00 to 35.00 -
Mitsubishi Electric Corporation Air Conditioning MSZ-ZXV22/25/28/36/40/56/63/71/80/9020(S) versions 30.00 to 35.00 -
Mitsubishi Electric Corporation Air Conditioning MSZ-EM22/25/28/36/40/56/63/71/80/9020E8(S) versions 30.00 to 35.00 -
Mitsubishi Electric Corporation Wi-Fi Interface MAC-900IF versions 30.00 to 35.00 -
Mitsubishi Electric Corporation Wi-Fi Interface PAC-SK43ML versions 30.00 to 35.00 -
Mitsubishi Electric Corporation Refrigerator MR-MXD50/57G versions 00.68 and prior -
Mitsubishi Electric Corporation Refrigerator MR-WXD52/60/70G versions 00.68 and prior -
Mitsubishi Electric Corporation Refrigerator MR-WZ55/61H versions 00.68 and prior -
Mitsubishi Electric Corporation Refrigerator MR-MZ54/60H versions 00.68 and prior -
Mitsubishi Electric Corporation HEMS adapter GT-HEM4 versions 00.83 and prior -
Mitsubishi Electric Corporation Wi-Fi Interface GT-RA1 versions 00.83 and prior -
Mitsubishi Electric Corporation Wi-Fi Interface GT-RA2 versions 00.83 and prior -
Mitsubishi Electric Corporation Wi-Fi Interface GT-HR1 versions 00.83 and prior -
Mitsubishi Electric Corporation Remote control with Wi-Fi Interface RMCB-H6SE-T versions 00.83 and prior -
Mitsubishi Electric Corporation Remote control with Wi-Fi Interface RMCB-F6SE-T versions 00.83 and prior -
Mitsubishi Electric Corporation Remote control with Wi-Fi Interface RMCB-D6SE-T versions 00.83 and prior -
Mitsubishi Electric Corporation BATHROOM THERMO VENTILATOR V-241BZ-RC versions 00.65 and prior -
Mitsubishi Electric Corporation BATHROOM THERMO VENTILATOR V-241BZ5-RC versions 00.65 and prior -
Mitsubishi Electric Corporation BATHROOM THERMO VENTILATOR WD-240DK-RC versions 00.65 and prior -

II. Public POCs for CVE-2022-33322

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2022-33322

登录查看更多情报信息。

Vendor Advisories for CVE-2022-33322 (1)

Other References for CVE-2022-33322 (2)

IV. Related Vulnerabilities

V. Comments for CVE-2022-33322

No comments yet


Leave a comment