CVE-2025-2399
Last modified
CVE-2025-2399 is a medium-severity vulnerability rated 5.9/10 on the CVSS scale. Improper Validation of Specified Index, Position, or Offset in Input vulnerability in Mitsubishi Electric CNC M800V Series M800VW and M800VS, M80V Series M80V and M80VW, M800 Series M800W and M800S, M80 Series M80 and M80W, E80 Series E80, C80 Series C80, M700V Series M750VW, M720VW, 730VW, M720VS, M730VS, and M750VS, M70V Series M70V, E70 Series E70, and Software Tools NC Trainer2 and NC Trainer2 plus allows a remote attacker to cause an out-of-bounds read, resulting in a denial-of-service condition by sending specially crafted packets to TCP port 683.. EPSS estimates a 0.61% chance of exploitation in the next 30 days.
Description
Improper Validation of Specified Index, Position, or Offset in Input vulnerability in Mitsubishi Electric CNC M800V Series M800VW and M800VS, M80V Series M80V and M80VW, M800 Series M800W and M800S, M80 Series M80 and M80W, E80 Series E80, C80 Series C80, M700V Series M750VW, M720VW, 730VW, M720VS, M730VS, and M750VS, M70V Series M70V, E70 Series E70, and Software Tools NC Trainer2 and NC Trainer2 plus allows a remote attacker to cause an out-of-bounds read, resulting in a denial-of-service condition by sending specially crafted packets to TCP port 683.
Metrics
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Weakness Enumeration
Affected Software
Source: CNA advisory (CVE.org). NVD analysis pending.
| Vendor | Product | Versions |
|---|---|---|
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC M800V Series M800VW | System Number BND-2051W000 versions BB and prior |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC M800V Series M800VS | System Number BND-2052W000 versions BB and prior |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC M80V Series M80V | System Number BND-2053W000 versions BB and prior |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC M80V Series M80VW | System Number BND-2054W000 versions BB and prior |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC M800 Series M800W | System Number BND-2005W000 versions FM and prior |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC M800 Series M800S | System Number BND-2006W000 versions FM and prior |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC M80 Series M80 | System Number BND-2007W000 versions FM and prior |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC M80 Series M80W | System Number BND-2008W000 versions FM and prior |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC E80 Series E80 | System Number BND-2009W000 versions FM and prior |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC C80 Series C80 | System Number BND-2036W000 all versions |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC M700V Series M750VW | System Number BND-1015W002 all versions |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC M700V Series M720VW | System Number BND-1015W000 all versions |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC M700V Series M730VW | System Number BND-1015W000 all versions |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC M700V Series M720VS | System Number BND-1012W000 all versions |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC M700V Series M730VS | System Number BND-1012W000 all versions |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC M700V Series M750VS | System Number BND-1012W002 all versions |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC M70V Series M70V | System Number BND-1018W000 all versions |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC E70 Series E70 | System Number BND-1022W000 all versions |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC Software Tools NC Trainer2 | System Number BND-1802W000 all versions |
| Mitsubishi Electric Corporation | Mitsubishi Electric CNC Software Tools NC Trainer2 plus | System Number BND-1803W000 all versions |
References
Timeline
- Published
- Last Modified
- Status
- Awaiting Analysis
Frequently Asked Questions
What is CVE-2025-2399?
How severe is CVE-2025-2399?
How do I fix CVE-2025-2399?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2025
- CVE-2025-23984Improper Neutralization of Input During Web Page Generation …7.1
- CVE-2025-23985Cross-Site Request Forgery (CSRF) vulnerability in brainvire…5.4
- CVE-2025-23986Improper Neutralization of Input During Web Page Generation …7.1
- CVE-2025-23987Improper Neutralization of Input During Web Page Generation …6.5
- CVE-2025-23988Improper Neutralization of Input During Web Page Generation …7.1
- CVE-2025-23989Cross-Site Request Forgery (CSRF) vulnerability in Alessandr…7.1
- CVE-2025-23990Cross-Site Request Forgery (CSRF) vulnerability in jabloncza…7.1
- CVE-2025-23991Missing Authorization vulnerability in Dotstore Product Size…4.3
- CVE-2025-23992Improper Neutralization of Input During Web Page Generation …5.9
- CVE-2025-23993Improper Neutralization of Special Elements used in an SQL C…9.3
- CVE-2025-23994Improper Neutralization of Input During Web Page Generation …7.1
- CVE-2025-23995Improper Neutralization of Input During Web Page Generation …7.1
Are you affected by CVE-2025-2399?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
