Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz WAP en Trihedral VTScada (CVE-2016-4523)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
09/06/2016
Última modificación:
02/07/2024

Descripción

La interfaz WAP en Trihedral VTScada (anteriormente VTS) 8.x hasta la versión 11.x en versiones anteriores a 11.2.02 permite a atacantes remotos provocar una caída de servicio (lectura fuera de rango y caída de aplicación) a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trihedral:vtscada:*:*:*:*:*:*:*:* 8.0.05 (incluyendo) 11.2.02 (excluyendo)