Known vulnerabilities in RTU500 CMU

Software: RTU500 CMU
Software CPE: cpe:2.3:h:hitachi_energy:rtu500_cmu:*:*:*:*:*:*:*:*
Total vulnerabilities: 17
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting RTU500 CMU RTU500 CMU is affected by 17 known vulnerabilities: 2 high, 11 medium, 4 low Critical High Medium Low

Vulnerabilities (17)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU106987 - Missing Synchronization
CVE-2025-1445
CWE-820 High
No
No
- 04.04.2025 SB2025040420
#VU106986 - Insufficient Resource Pool
CVE-2024-12169
CWE-410 Medium
No
No
- 04.04.2025 SB2025040420
#VU106985 - NULL Pointer Dereference
CVE-2024-11499
CWE-476 Low
No
No
- 04.04.2025 SB2025040420
#VU106984 - NULL Pointer Dereference
CVE-2024-10037
CWE-476 Low
No
No
13.7.1 04.04.2025 SB2025040419
#VU89013 - Unrestricted Upload of File with Dangerous Type
CVE-2024-1532
CWE-434 Low
No
No
12.7.7, 13.2.7 26.04.2024 SB2024042621
#VU89012 - Unrestricted Upload of File with Dangerous Type
CVE-2024-1531
CWE-434 Low
No
No
12.7.7, 13.2.7 26.04.2024 SB2024042621
#VU79282 - Stack-based buffer overflow
CVE-2022-4608
CWE-121 Medium
No
No
13.3.3, 13.4.1 09.08.2023 SB2023080925
#VU79278 - Stack-based buffer overflow
CVE-2022-2502
CWE-121 Medium
No
No
13.3.3, 13.4.1 09.08.2023 SB2023080925
#VU66913 - Improper input validation
CVE-2022-28613
CWE-20 Medium
No
No
12.0.14.0, 12.2.12.0, 12.4.12.0, 12.6.8.0, 12.7.4.0, 13.2.5.0, 13.3.1 01.09.2022 SB2022090136
#VU66734 - Stack-based buffer overflow
CVE-2022-2081
CWE-121 Medium
No
No
12.0.14.0, 12.2.12.0, 12.4.12.0, 12.6.8.0, 12.7.4.0, 13.2.5.0, 13.3.2.0 24.08.2022 SB2022082404
#VU58504 - Improper input validation
CVE-2021-35533
CWE-20 Medium
No
No
12.6.5.0 03.12.2021 SB2021120308
#VU54224 - Out-of-bounds write
CVE-2021-3517
CWE-787 High
No
No
12.0.14.0, 12.2.11.0, 12.4.11, 12.6.7, 12.7.2, 13.2.3 18.06.2021 SB2020110609
SB2021061811
SB2021063005
and 42 more
#VU51954 - Improper input validation
CVE-2021-27196
CWE-20 Medium
No
No
12.0.14.0, 12.2.11.0, 12.4.10.0, 12.6.1.0 07.04.2021 SB2021040705
#VU50396 - Type confusion
CVE-2020-36229
CWE-843 Medium
No
No
12.4.11, 12.6.7, 12.7.2, 13.2.3 26.01.2021 SB2021020601
SB2021020602
SB2021052415
and 15 more
#VU50397 - Reachable Assertion
CVE-2020-36230
CWE-617 Medium
No
No
12.4.11, 12.6.7, 12.7.2, 13.2.3 26.01.2021 SB2021020601
SB2021020602
SB2021052415
and 15 more
#VU46573 - Exposure of sensitive information to an unauthorized actor
CVE-2020-1968
CWE-200 Medium
No
No
12.0.14.0, 12.2.11.0, 12.4.11, 12.6.7, 12.7.2, 13.2.3 10.09.2020 SB2020091011
SB2020121720
SB2021012078
and 22 more
#VU46737 - Out-of-bounds read
CVE-2020-24977
CWE-125 Medium
No
No
12.0.14.0, 12.2.11.0, 12.4.11, 12.6.7, 12.7.2, 13.2.3 04.09.2020 SB2020091517
SB2020091519
SB2020091641
and 33 more