Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Siemens SIMATIC STEP 7 (CVE-2016-7959)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
13/10/2016
Última modificación:
12/04/2025

Descripción

Siemens SIMATIC STEP 7 (TIA Portal) en versiones anteriores a 14 almacena indebidamente los datos clave pre-compartidos en archivos de proyecto TIA, lo que hace más que sea más fácil para usuarios locales obtener información sensible aprovechando el acceso a un archivo y llevando a cabo un ataque de fuerza bruta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:simatic_step_7:*:*:*:*:*:*:*:* 13.010 (incluyendo)