CVE Feed

    Dashboard / CVE / CVE-2020-16850

    CVE-2020-16850

    Mitsubishi MELSEC iQ-R Series PLCs with firmware 49 allow an unauthenticated attacker to halt the industrial process by sending a crafted packet over the network. This denial of service attack exposes Improper Input Validation. After halting, physical access to the PLC is required in order to restore production, and the device state is lost. This is related to R04CPU, RJ71GF11-T2, R04CPU, and RJ71GF11-T2.

    Published:Nov 30, 2020
    Last Modified:Nov 21, 2024
    EPS:Nov 30, 2020
    EPSS Score:0.00307
    CVSS Score:7.5

    Affected Products

    Vendor
    Mitsubishielectric
    Product
    R00cpu
    Vendor
    Mitsubishielectric
    Product
    R00cpu Firmware
    Vendor
    Mitsubishielectric
    Product
    R01cpu
    Vendor
    Mitsubishielectric
    Product
    R01cpu Firmware
    Vendor
    Mitsubishielectric
    Product
    R02cpu
    Vendor
    Mitsubishielectric
    Product
    R02cpu Firmware
    Vendor
    Mitsubishielectric
    Product
    R04cpu
    Vendor
    Mitsubishielectric
    Product
    R04cpu Firmware
    Vendor
    Mitsubishielectric
    Product
    R08cpu
    Vendor
    Mitsubishielectric
    Product
    R08cpu Firmware
    Vendor
    Mitsubishielectric
    Product
    R08pcpu
    Vendor
    Mitsubishielectric
    Product
    R08pcpu Firmware
    Vendor
    Mitsubishielectric
    Product
    R08sfcpu
    Vendor
    Mitsubishielectric
    Product
    R08sfcpu Firmware
    Vendor
    Mitsubishielectric
    Product
    R120cpu
    Vendor
    Mitsubishielectric
    Product
    R120cpu Firmware
    Vendor
    Mitsubishielectric
    Product
    R120pcpu
    Vendor
    Mitsubishielectric
    Product
    R120pcpu Firmware
    Vendor
    Mitsubishielectric
    Product
    R120sfcpu
    Vendor
    Mitsubishielectric
    Product
    R120sfcpu Firmware
    Vendor
    Mitsubishielectric
    Product
    R16cpu
    Vendor
    Mitsubishielectric
    Product
    R16cpu Firmware
    Vendor
    Mitsubishielectric
    Product
    R16mtcpu
    Vendor
    Mitsubishielectric
    Product
    R16mtcpu Firmware
    Vendor
    Mitsubishielectric
    Product
    R16pcpu
    Vendor
    Mitsubishielectric
    Product
    R16pcpu Firmware
    Vendor
    Mitsubishielectric
    Product
    R16sfcpu
    Vendor
    Mitsubishielectric
    Product
    R16sfcpu Firmware
    Vendor
    Mitsubishielectric
    Product
    R32cpu
    Vendor
    Mitsubishielectric
    Product
    R32cpu Firmware
    Vendor
    Mitsubishielectric
    Product
    R32mtcpu
    Vendor
    Mitsubishielectric
    Product
    R32mtcpu Firmware
    Vendor
    Mitsubishielectric
    Product
    R32pcpu
    Vendor
    Mitsubishielectric
    Product
    R32pcpu Firmware
    Vendor
    Mitsubishielectric
    Product
    R32sfcpu
    Vendor
    Mitsubishielectric
    Product
    R32sfcpu Firmware
    Vendor
    Mitsubishielectric
    Product
    R64mtcpu
    Vendor
    Mitsubishielectric
    Product
    R64mtcpu Firmware

    Exploits

    No exploit reference

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High