← All CVEs

CVE-2023-6448

critical · 9.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added 2023-12-11Remediation due 2023-12-18

Unitronics VisiLogic before version 9.9.00, used in Vision and Samba PLCs and HMIs, uses a default administrative password. An unauthenticated attacker with network access can take administrative control of a vulnerable system.

9.8
CVSS
2.1%
EPSS (exploit prob.)
81st
EPSS percentile
2023-12-05
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-1188CWE-798

Affected products

VendorProductAffected versions
unitronicsvision1210_firmware< 12.38
unitronicsvision1210all versions
unitronicsvision1040_firmware< 12.38
unitronicsvision1040all versions
unitronicsvision700_firmware< 12.38
unitronicsvision700all versions
unitronicsvision570_firmware< 12.38
unitronicsvision570all versions
unitronicsvision560_firmware< 12.38
unitronicsvision560all versions
unitronicsvision430_firmware< 12.38
unitronicsvision430all versions
unitronicsvision350_firmware< 12.38
unitronicsvision350all versions
unitronicsvision130_firmware< 12.38
unitronicsvision130all versions
unitronicsvision230_firmware< 12.38
unitronicsvision230all versions
unitronicsvision280_firmware< 12.38
unitronicsvision280all versions
unitronicsvision290_firmware< 12.38
unitronicsvision290all versions
unitronicsvision530_firmware< 12.38
unitronicsvision530all versions
unitronicsvision120_firmware< 12.38
unitronicsvision120all versions
unitronicsvisilogic< 9.9.00
unitronicssamba_3.5_firmware< 12.38
unitronicssamba_3.5all versions
unitronicssamba_4.3_firmware< 12.38
unitronicssamba_4.3all versions
unitronicssamba_7_firmware< 12.38
unitronicssamba_7all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2023-6448