Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ProficySCADA (CVE-2020-37143)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/02/2026
Última modificación:
15/04/2026

Descripción

ProficySCADA para iOS 5.0.25920 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes colapsar la aplicación manipulando el campo de entrada de contraseña. Los atacantes pueden sobrescribir el campo de contraseña con 257 bytes de caracteres repetidos para desencadenar un colapso de la aplicación y evitar la autenticación exitosa.