← All CVEs

CVE-2016-4510

critical · 9.1

The WAP interface in Trihedral VTScada (formerly VTS) 8.x through 11.x before 11.2.02 allows remote attackers to bypass authentication and read arbitrary files via unspecified vectors.

9.1
CVSS
20.1%
EPSS (exploit prob.)
97th
EPSS percentile
2016-06-09
Published

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Weaknesses

CWE-287

Affected products

VendorProductAffected versions
trihedralvtscada10.1.05
trihedralvtscada10.1.06
trihedralvtscada10.1.07
trihedralvtscada10.1.12
trihedralvtscada10.0.11
trihedralvtscada10.0.13
trihedralvtscada10.0.14
trihedralvtscada10.0.16
trihedralvtscada10.0.17
trihedralvtscada11.1.05
trihedralvtscada11.1.06
trihedralvtscada11.1.09
trihedralvtscada11.1.10
trihedralvtscada11.1.13
trihedralvtscada11.1.14
trihedralvtscada11.1.15
trihedralvtscada11.1.16
trihedralvtscada11.1.17
trihedralvtscada11.1.18
trihedralvtscada11.1.19
trihedralvtscada11.1.20
trihedralvtscada11.1.21
trihedralvtscada11.1.22
trihedralvtscada11.1.24
trihedralvtscada8.0.05
trihedralvtscada8.0.12
trihedralvtscada8.0.16
trihedralvtscada8.0.18
trihedralvtscada8.1.05
trihedralvtscada8.1.06
trihedralvtscada10.2.05
trihedralvtscada10.2.07
trihedralvtscada10.2.08
trihedralvtscada10.2.11
trihedralvtscada10.2.13
trihedralvtscada10.2.14
trihedralvtscada10.2.15
trihedralvtscada10.2.17
trihedralvtscada10.2.19
trihedralvtscada10.2.20

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-4510