Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Siemens SIMATIC WinCC Sm@rtClient para Android y SIMATIC WinCC Sm@rtClient para Android Lite (CVE-2017-6871)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/08/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto una vulnerabilidad en Siemens SIMATIC WinCC Sm@rtClient para Android (todas las versiones anteriores a la V1.0.2.2) y SIMATIC WinCC Sm@rtClient para Android Lite (todas las versiones anteriores a la V1.0.2.2). Un atacante con acceso físico a un dispositivo móvil desbloqueado que esté ejecutando la app afectada podría eludir el mecanismo de autenticación de la app bajo ciertas condiciones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:simatic_wincc_sm\@rtclient:*:*:*:*:*:android:*:* 1.0.2.1 (incluyendo)
cpe:2.3:a:siemens:simatic_wincc_sm\@rtclient_lite:*:*:*:*:*:android:*:* 1.0.2.1 (incluyendo)