Vulnerabilidad en Sauter NovaWeb web HMI (CVE-2016-10224)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-254
Características de seguridad
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025
Descripción
Ha sido descubierto un problema en Sauter NovaWeb web HMI. La aplicación utiliza un mecanismo de protección que depende de la existencia o valores de una cookie, pero no garantiza adecuadamente que la cookie sea válida para el usuario asociado.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sauter-controls:novaweb_web_hmi:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



