Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador Yokogawa STARDOM FCN/FCJ (CVE-2016-4860)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
19/09/2016
Última modificación:
12/04/2025

Descripción

El controlador Yokogawa STARDOM FCN/FCJ R1.01 hasta la versión R4.01 no requiere autenticación para conexiones Logic Designer, lo que permite a atacantes remotos reconfigurar el dispositivo o provocar una denegación de servicio a través de (1) un programa de detención de aplicación, (2) un valor de cambio o (3) un comando de modificación de aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yokogawa:stardom_fcn\/fcj:r1.01:*:*:*:*:*:*:*
cpe:2.3:a:yokogawa:stardom_fcn\/fcj:r2.01:*:*:*:*:*:*:*
cpe:2.3:a:yokogawa:stardom_fcn\/fcj:r3.01:*:*:*:*:*:*:*
cpe:2.3:a:yokogawa:stardom_fcn\/fcj:r4.01:*:*:*:*:*:*:*