Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en General Electric Proficy HMI/SCADA iFIX (CVE-2016-9360)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025

Descripción

Se encontró un problema en General Electric (GE) Proficy HMI/SCADA iFIX Version 5.8 SIM 13 y versiones anteriores, Proficy HMI/SCADA CIMPLICITY Versión 9.0 y versiones anteriores y Proficy Historian Versión 6.0 y versiones anteriores. Un atacante puede recuperar contraseñas de usuario si tiene acceso a una sesión autenticada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ge:cimplicity:*:*:*:*:*:*:*:* 9.0 (incluyendo)
cpe:2.3:a:ge:historian:*:*:*:*:*:*:*:* 6.0 (incluyendo)
cpe:2.3:a:ge:ifix:*:*:*:*:*:*:*:* 5.8 (incluyendo)