CVE-2023-4699
Last modified
CVE-2023-4699 is a critical-severity vulnerability rated 9.1/10 on the CVSS scale. Missing Authentication for Critical Function vulnerability in Mitsubishi Electric Corporation MELSEC-F Series CPU modules, MELSEC iQ-F Series, MELSEC iQ-R series CPU modules, MELSEC iQ-R series, MELSEC iQ-L series, MELSEC Q series, MELSEC-L series, Mitsubishi Electric CNC M800V/M80V series, Mitsubishi Electric CNC M800/M80/E80 series and Mitsubishi Electric CNC M700V/M70V/E70 series allows a remote unauthenticated attacker to execute arbitrary commands by sending specific packets to the affected products. This could lead to disclose or tamper with information by reading or writing control programs, or cause a denial-of-service (DoS) condition on the products by resetting the memory contents of the products to factory settings or resetting the products remotely.. EPSS estimates a 0.75% chance of exploitation in the next 30 days.
Description
Missing Authentication for Critical Function vulnerability in Mitsubishi Electric Corporation MELSEC-F Series CPU modules, MELSEC iQ-F Series, MELSEC iQ-R series CPU modules, MELSEC iQ-R series, MELSEC iQ-L series, MELSEC Q series, MELSEC-L series, Mitsubishi Electric CNC M800V/M80V series, Mitsubishi Electric CNC M800/M80/E80 series and Mitsubishi Electric CNC M700V/M70V/E70 series allows a remote unauthenticated attacker to execute arbitrary commands by sending specific packets to the affected products. This could lead to disclose or tamper with information by reading or writing control programs, or cause a denial-of-service (DoS) condition on the products by resetting the memory contents of the products to factory settings or resetting the products remotely.
Metrics
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Mitsubishielectric | Fx3u-32mt\/Es Firmware | All versions |
| Mitsubishielectric | Fx3u-48mt\/Es Firmware | All versions |
| Mitsubishielectric | Fx3u-64mt\/Es Firmware | All versions |
| Mitsubishielectric | Fx3u-80mt\/Es Firmware | All versions |
| Mitsubishielectric | Fx3u-128mt\/E Firmware | All versions |
| Mitsubishielectric | Fx3u-16mt\/Es Firmware | All versions |
| Mitsubishielectric | Fx3u-16mr\/Es Firmware | All versions |
| Mitsubishielectric | Fx3u-32mr\/Es Firmware | All versions |
| Mitsubishielectric | Fx3u-48mr\/Es Firmware | All versions |
| Mitsubishielectric | Fx3u-64mr\/Es Firmware | All versions |
| Mitsubishielectric | Fx3u-80mr\/Es Firmware | All versions |
| Mitsubishielectric | Fx3u-128mr\/Es Firmware | All versions |
| Mitsubishielectric | Fx3u-16mt\/Ess Firmware | All versions |
| Mitsubishielectric | Fx3u-32mt\/Ess Firmware | All versions |
| Mitsubishielectric | Fx3u-48mt\/Ess Firmware | All versions |
| Mitsubishielectric | Fx3u-64mt\/Ess Firmware | All versions |
| Mitsubishielectric | Fx3u-80mt\/Ess Firmware | All versions |
| Mitsubishielectric | Fx3u-128mt\/Ess Firmware | All versions |
| Mitsubishielectric | Fx3u-16mt\/Ds Firmware | All versions |
| Mitsubishielectric | Fx3u-32mt\/Ds Firmware | All versions |
| Mitsubishielectric | Fx3u-48mt\/Ds Firmware | All versions |
| Mitsubishielectric | Fx3u-64mt\/Ds Firmware | All versions |
| Mitsubishielectric | Fx3u-80mt\/Ds Firmware | All versions |
| Mitsubishielectric | Fx3u-128mt\/Ds Firmware | All versions |
| Mitsubishielectric | Fx3u-16mr\/Ds Firmware | All versions |
| Mitsubishielectric | Fx3u-32mr\/Ds Firmware | All versions |
| Mitsubishielectric | Fx3u-48mr\/Ds Firmware | All versions |
| Mitsubishielectric | Fx3u-64mr\/Ds Firmware | All versions |
| Mitsubishielectric | Fx3u-80mr\/Ds Firmware | All versions |
| Mitsubishielectric | Fx3u-128mr\/Ds Firmware | All versions |
| Mitsubishielectric | Fx3u-16mt\/Dss Firmware | All versions |
| Mitsubishielectric | Fx3u-32mt\/Dss Firmware | All versions |
| Mitsubishielectric | Fx3u-48mt\/Dss Firmware | All versions |
| Mitsubishielectric | Fx3u-64mt\/Dss Firmware | All versions |
| Mitsubishielectric | Fx3u-80mt\/Dss Firmware | All versions |
| Mitsubishielectric | Fx3u-128mt\/Dss Firmware | All versions |
| Mitsubishielectric | Fx3u-32mr\/Ua1 Firmware | All versions |
| Mitsubishielectric | Fx3u-64mr\/Ua1 Firmware | All versions |
| Mitsubishielectric | Fx3u-32ms\/Es Firmware | All versions |
| Mitsubishielectric | Fx3u-64ms\/Es Firmware | All versions |
| Mitsubishielectric | Fx3u-16mt\/Es-A Firmware | All versions |
| Mitsubishielectric | Fx3u-32mt\/Es-A Firmware | All versions |
| Mitsubishielectric | Fx3u-48mt\/Es-A Firmware | All versions |
| Mitsubishielectric | Fx3u-64mt\/Es-A Firmware | All versions |
| Mitsubishielectric | Fx3u-80mt\/Es-A Firmware | All versions |
| Mitsubishielectric | Fx3u-128mt\/Es-A Firmware | All versions |
| Mitsubishielectric | Fx3u-16mr\/Es-A Firmware | All versions |
| Mitsubishielectric | Fx3u-32mr\/Es-A Firmware | All versions |
| Mitsubishielectric | Fx3u-48mr\/Es-A Firmware | All versions |
| Mitsubishielectric | Fx3u-64mr\/Es-A Firmware | All versions |
Showing 50 of 216 affected configurations. See NVD for the full list.
References
- https://jvn.jp/vu/JVNVU94620134/Third Party Advisory
- https://www.cisa.gov/news-events/ics-advisories/icsa-23-306-03Third Party Advisory, US Government Resource
- https://jvn.jp/vu/JVNVU94620134/Third Party Advisory
- https://www.cisa.gov/news-events/ics-advisories/icsa-23-306-03Third Party Advisory, US Government Resource
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2023-4699?
How severe is CVE-2023-4699?
How do I fix CVE-2023-4699?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Same Subject, Wrong User: A Cross-Issuer Account Takeover in n8nStrix found an identity-binding bug in n8n's token-exchange flow enabling account takeover.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2023
- CVE-2023-4698Improper Input Validation in GitHub repository usememos/memo…7.5
- CVE-2023-46980An issue in Best Courier Management System v.1.0 allows a re…9.8
- CVE-2023-46981SQL injection vulnerability in Novel-Plus v.4.2.0 allows a r…9.8
- CVE-2023-46987SeaCMS v12.9 was discovered to contain a remote code executi…8.8
- CVE-2023-46988Path Traversal vulnerability in ONLYOFFICE Document Server b…6.7
- CVE-2023-46989SQL Injection vulnerability in the Innovadeluxe Quick Order …7.8
- CVE-2023-46990Deserialization of Untrusted Data in PublicCMS v.4.0.202302.…9.8
- CVE-2023-46992TOTOLINK A3300R V17.0.0cu.557_B20221024 is vulnerable to Inc…7.5
- CVE-2023-46993In TOTOLINK A3300R V17.0.0cu.557_B20221024 when dealing with…9.8
- CVE-2023-46998Cross Site Scripting vulnerability in BootBox Bootbox.js v.3…6.1
- CVE-2023-4700An authorization issue affecting GitLab EE affecting all ver…6.5
- CVE-2023-47003An issue in RedisGraph v.2.12.10 allows an attacker to execu…9.8
Are you affected by CVE-2023-4699?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
