Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en imágenes Beckhoff Embedded PC y componentes Automation Device Specification TwinCAT (CVE-2014-5414)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/10/2016
Última modificación:
05/11/2025

Descripción

Imágenes Beckhoff Embedded PC en versiones anteriores a 22-10-2014 y componentes Automation Device Specification (ADS) TwinCAT no restringen el número de intentos de autenticación, lo que hace más fácil para atacantes remotos obtener acceso a través de un ataque de fuerza bruta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:beckhoff:embedded_pc_images:-:*:*:*:*:*:*:*
cpe:2.3:a:beckhoff:twincat:-:*:*:*:*:*:*:*