Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sielco Sistemi Software Winlog Lite SCADA Software y Winlog Pro SCADA Software (CVE-2017-5161)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025

Descripción

Ha sido descubierto un problema en Sielco Sistemi Software Winlog Lite SCADA Software, versiones anteriores a la Versión 3.02.01 y Winlog Pro SCADA Software, versiones anteriores a la Versión 3.02.01. Se ha identificado una vulnerabilidad no controlada del elemento de ruta de acceso de búsqueda (DLL Hijacking). La explotación de esta vulnerabilidad podría dar a un atacante acceso al sistema con el mismo nivel de privilegio que la aplicación que utiliza la DLL maliciosa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sielcosistemi:winlog_lite:*:*:*:*:*:*:*:* 3.01.10 (incluyendo)
cpe:2.3:a:sielcosistemi:winlog_pro:*:*:*:*:*:*:*:* 3.01.10 (incluyendo)