Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sauter NovaWeb web HMI (CVE-2016-10224)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025

Descripción

Ha sido descubierto un problema en Sauter NovaWeb web HMI. La aplicación utiliza un mecanismo de protección que depende de la existencia o valores de una cookie, pero no garantiza adecuadamente que la cookie sea válida para el usuario asociado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sauter-controls:novaweb_web_hmi:*:*:*:*:*:*:*:*