VulnerabilityModified
CVE-2016-7960
Siemens SIMATIC STEP 7 (TIA Portal) before 14 uses an improper format for managing TIA project files during version updates, which makes it easier for local users to obtain sensitive configuration information via unspecified vectors.
LOW 2.5EPSS 0.33%
Does this matter?
Lower severity and a low EPSS score (0.33%). Track it; it rarely justifies an emergency change on its own.
Description
Siemens SIMATIC STEP 7 (TIA Portal) before 14 uses an improper format for managing TIA project files during version updates, which makes it easier for local users to obtain sensitive configuration information via unspecified vectors.
- CVSS 3.0
- 2.5 LOWCVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
- EPSS
- 0.33% probability · 26th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-200
- Affected
- siemens/simatic step 7
- Source
- cve@mitre.org
References
- http://www.securityfocus.com/bid/93551Third Party Advisory, VDB Entry
- http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-869766.pdfVendor Advisory
- https://ics-cert.us-cert.gov/advisories/ICSA-16-287-03Mitigation, Patch, Third Party Advisory, US Government Resource, VDB Entry
- http://www.securityfocus.com/bid/93551Third Party Advisory, VDB Entry
- http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-869766.pdfVendor Advisory
- https://ics-cert.us-cert.gov/advisories/ICSA-16-287-03Mitigation, Patch, Third Party Advisory, US Government Resource, VDB Entry
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.