HIGH✓ PATCH🇬🇧 English

CVE-2016-9160

CVSS 8.1v3.0pub. 2016-12-17upd. 2026-05-06

A vulnerability in SIEMENS SIMATIC WinCC (All versions < SIMATIC WinCC V7.2) and SIEMENS SIMATIC PCS 7 (All versions < SIMATIC PCS 7 V8.0 SP1) could allow a remote attacker to crash an ActiveX component or leak parts of the application memory if a user is tricked into clicking on a malicious link under certain conditions.

oryginał EN
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
  • Siemens Simatic Pcs 7

    APP
    Siemens
    ≤ 8.0
  • Siemens Simatic Wincc

    APP
    Siemens
    ≤ 7.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2023-25910CRITICAL10.0PL ✓ten sam produkt

Siemens SIMATIC — RCE przez wbudowane funkcje systemu zarządzania bazą danych

CVE-2021-40358CRITICAL9.9PL ✓ten sam produkt

Path Traversal w SIMATIC PCS 7 i WinCC — nieautoryzowany dostęp do plików

CVE-2019-10922CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Siemens SIMATIC PCS 7 i WinCC

CVE-2016-5743CRITICAL9.8PL ✓ten sam produkt

RCE w Siemens SIMATIC WinCC i PCS 7 poprzez spreparowane pakiety sieciowe

CVE-2023-48363HIGH7.1ten sam produkt

A vulnerability has been identified in OpenPCS 7 V9.1 (All versions < V9.1 SP2 UC05), SIMATIC BATCH V9.1 (All ...