Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WindLDR y WindO/I-NV4 (CVE-2024-41716)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
04/09/2024
Última modificación:
13/03/2025

Descripción

Existe una vulnerabilidad de almacenamiento de texto plano de información confidencial en WindLDR y WindO/I-NV4. Si se explota esta vulnerabilidad, un atacante que haya obtenido el archivo de proyecto del producto puede obtener las credenciales de usuario del PLC o las interfaces del operador. Como resultado, un atacante puede manipular y/o suspender el PLC y las interfaces del operador accediendo a ellos o secuestrándolos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:idec:windldr:*:*:*:*:*:*:*:* 9.2.0 (excluyendo)
cpe:2.3:a:idec:windo\/i-nv4:*:*:*:*:*:*:*:* 3.1.0 (excluyendo)