CVE-2022-29951
JTEKT TOYOPUC PLCs through 2022-04-29 mishandle authentication. They utilize the CMPLink/TCP protocol (configurable on ports 1024-65534 on either TCP or UDP) for a wide variety of engineering purposes such as starting and stopping the PLC, downloading and uploading projects, and changing configuration settings. This protocol does not have any authentication features, allowing any attacker capable of communicating with the port in question to invoke (a subset of) desired functionality.
Published:Jul 26, 2022
Last Modified:Nov 21, 2024
EPS:Jul 26, 2022
EPSS Score:0.00279
CVSS Score:9.1
Affected Products
Vendor
Product
Action
Vendor
Jtekt
Product
Nano 10gx Tuc-1157
Jtekt
Nano 10gx Tuc-1157
Vendor
Jtekt
Product
Nano 10gx Tuc-1157 Firmware
Jtekt
Nano 10gx Tuc-1157 Firmware
Vendor
Jtekt
Product
Nano Cpu Tuc-6941
Jtekt
Nano Cpu Tuc-6941
Vendor
Jtekt
Product
Nano Cpu Tuc-6941 Firmware
Jtekt
Nano Cpu Tuc-6941 Firmware
Vendor
Jtekt
Product
Pc10b-p Tcc-6373
Jtekt
Pc10b-p Tcc-6373
Vendor
Jtekt
Product
Pc10b-p Tcc-6373 Firmware
Jtekt
Pc10b-p Tcc-6373 Firmware
Vendor
Jtekt
Product
Pc10b Tcc-1021
Jtekt
Pc10b Tcc-1021
Vendor
Jtekt
Product
Pc10b Tcc-1021 Firmware
Jtekt
Pc10b Tcc-1021 Firmware
Vendor
Jtekt
Product
Pc10e Tcc-4737
Jtekt
Pc10e Tcc-4737
Vendor
Jtekt
Product
Pc10e Tcc-4737 Firmware
Jtekt
Pc10e Tcc-4737 Firmware
Vendor
Jtekt
Product
Pc10el Tcc-4747
Jtekt
Pc10el Tcc-4747
Vendor
Jtekt
Product
Pc10el Tcc-4747 Firmware
Jtekt
Pc10el Tcc-4747 Firmware
Vendor
Jtekt
Product
Pc10g-cpu Tcc-6353
Jtekt
Pc10g-cpu Tcc-6353
Vendor
Jtekt
Product
Pc10g-cpu Tcc-6353 Firmware
Jtekt
Pc10g-cpu Tcc-6353 Firmware
Vendor
Jtekt
Product
Pc10ge Tcc-6464
Jtekt
Pc10ge Tcc-6464
Vendor
Jtekt
Product
Pc10ge Tcc-6464 Firmware
Jtekt
Pc10ge Tcc-6464 Firmware
Vendor
Jtekt
Product
Pc10p-dp-io Tcc-6752
Jtekt
Pc10p-dp-io Tcc-6752
Vendor
Jtekt
Product
Pc10p-dp-io Tcc-6752 Firmware
Jtekt
Pc10p-dp-io Tcc-6752 Firmware
Vendor
Jtekt
Product
Pc10p-dp Tcc-6726
Jtekt
Pc10p-dp Tcc-6726
Vendor
Jtekt
Product
Pc10p-dp Tcc-6726 Firmware
Jtekt
Pc10p-dp Tcc-6726 Firmware
Vendor
Jtekt
Product
Pc10p Tcc-6372
Jtekt
Pc10p Tcc-6372
Vendor
Jtekt
Product
Pc10p Tcc-6372 Firmware
Jtekt
Pc10p Tcc-6372 Firmware
Vendor
Jtekt
Product
Pc10pe-1616p Tcc-1102
Jtekt
Pc10pe-1616p Tcc-1102
Vendor
Jtekt
Product
Pc10pe-1616p Tcc-1102 Firmware
Jtekt
Pc10pe-1616p Tcc-1102 Firmware
Vendor
Jtekt
Product
Pc10pe Tcc-1101
Jtekt
Pc10pe Tcc-1101
Vendor
Jtekt
Product
Pc10pe Tcc-1101 Firmware
Jtekt
Pc10pe Tcc-1101 Firmware
Vendor
Jtekt
Product
Pc3jx-d Tcc-6902
Jtekt
Pc3jx-d Tcc-6902
Vendor
Jtekt
Product
Pc3jx-d Tcc-6902 Firmware
Jtekt
Pc3jx-d Tcc-6902 Firmware
Vendor
Jtekt
Product
Pc3jx Tcc-6901
Jtekt
Pc3jx Tcc-6901
Vendor
Jtekt
Product
Pc3jx Tcc-6901 Firmware
Jtekt
Pc3jx Tcc-6901 Firmware
Vendor
Jtekt
Product
Pcdl Tkc-6688
Jtekt
Pcdl Tkc-6688
Vendor
Jtekt
Product
Pcdl Tkc-6688 Firmware
Jtekt
Pcdl Tkc-6688 Firmware
Vendor
Jtekt
Product
Plus Cpu Tcc-6740
Jtekt
Plus Cpu Tcc-6740
Vendor
Jtekt
Product
Plus Cpu Tcc-6740 Firmware
Jtekt
Plus Cpu Tcc-6740 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
