Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz WAP en Trihedral VTScada (CVE-2016-4510)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
09/06/2016
Última modificación:
12/04/2025

Descripción

La interfaz WAP en Trihedral VTScada (anteriormente VTS) 8.x hasta la versión 11.x en versiones anteriores a 11.2.02 permite a atacantes remotos eludir autenticación y leer archivos arbitrarios a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trihedral:vtscada:10.1.05:*:*:*:*:*:*:*
cpe:2.3:a:trihedral:vtscada:10.1.06:*:*:*:*:*:*:*
cpe:2.3:a:trihedral:vtscada:10.1.07:*:*:*:*:*:*:*
cpe:2.3:a:trihedral:vtscada:10.1.12:*:*:*:*:*:*:*
cpe:2.3:a:trihedral:vtscada:10.0.11:*:*:*:*:*:*:*
cpe:2.3:a:trihedral:vtscada:10.0.13:*:*:*:*:*:*:*
cpe:2.3:a:trihedral:vtscada:10.0.14:*:*:*:*:*:*:*
cpe:2.3:a:trihedral:vtscada:10.0.16:*:*:*:*:*:*:*
cpe:2.3:a:trihedral:vtscada:10.0.17:*:*:*:*:*:*:*
cpe:2.3:a:trihedral:vtscada:11.1.05:*:*:*:*:*:*:*
cpe:2.3:a:trihedral:vtscada:11.1.06:*:*:*:*:*:*:*
cpe:2.3:a:trihedral:vtscada:11.1.09:*:*:*:*:*:*:*
cpe:2.3:a:trihedral:vtscada:11.1.10:*:*:*:*:*:*:*
cpe:2.3:a:trihedral:vtscada:11.1.13:*:*:*:*:*:*:*
cpe:2.3:a:trihedral:vtscada:11.1.14:*:*:*:*:*:*:*