Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CirCarLife Scada (CVE-2018-12634)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
22/06/2018
Última modificación:
08/07/2021

Descripción

CirCarLife Scada en versiones anteriores a la 4.3 permite que atacantes remotos obtengan información sensible mediante una petición directa en los URI html/log o services/system/info.html.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:circontrol:circarlife_scada:*:*:*:*:*:*:*:* 4.3 (excluyendo)