The WAP interface in Trihedral VTScada (formerly VTS) 8.x through 11.x before 11.2.02 allows remote attackers to bypass authentication and read arbitrary files via unspecified vectors.
総合評価: CVE-2016-4510 は高リスク(75.4/100)。CVSS 深刻度は重大。悪用される可能性が高い(EPSS 20.10%、97 パーセンタイル) 根拠: EPSS 上、短期間での悪用可能性は高い水準です。 直近 1 日で EPSS が +19.41% 上昇。悪用への関心が高まっている可能性があります。 推奨対応: 悪用可能性が高いため、影響範囲の確認と修補の優先付けを推奨します。
リスクは変動します。再評価に基づき、本ページの表示内容を更新しています。
EPSS は日次で悪用されやすさの相対度合いを推定します。パーセンタイルは採点済み CVE の中での相対位置(高いほど相対的に深刻)を示します。
| # | 日付 | 旧 EPSS スコア | 新 EPSS スコア | Δ(新 − 旧) |
|---|---|---|---|---|
| 1 | 2026-06-15 | 0.69% | 20.10% | +19.41% |
| 2 | 2026-02-24 | 1.11% | 0.69% | -0.42% |
| 3 | 2026-01-17 | — | 1.11% | — |
EPSS の全履歴 (全 25 件)
この CVE の CVSS 指標。
| ベーススコア | バージョン | 深刻度 | ベクトル | 悪用しやすさ | 影響 | スコアの出典 |
|---|---|---|---|---|---|---|
| 9.1 | 3.0 | CRITICAL |
|
3.9 | 5.2 | [email protected] |
| 6.4 | 2.0 | MEDIUM |
|
10.0 | 4.9 | [email protected] |
| ベンダー | 製品 | バージョン | 生の CPE |
|---|---|---|---|
| trihedral | vtscada | 10.1.05 | cpe:2.3:a:trihedral:vtscada:10.1.05:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.1.06 | cpe:2.3:a:trihedral:vtscada:10.1.06:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.1.07 | cpe:2.3:a:trihedral:vtscada:10.1.07:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.1.12 | cpe:2.3:a:trihedral:vtscada:10.1.12:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.0.11 | cpe:2.3:a:trihedral:vtscada:10.0.11:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.0.13 | cpe:2.3:a:trihedral:vtscada:10.0.13:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.0.14 | cpe:2.3:a:trihedral:vtscada:10.0.14:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.0.16 | cpe:2.3:a:trihedral:vtscada:10.0.16:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.0.17 | cpe:2.3:a:trihedral:vtscada:10.0.17:*:*:*:*:*:*:* |
| trihedral | vtscada | 11.1.05 | cpe:2.3:a:trihedral:vtscada:11.1.05:*:*:*:*:*:*:* |
| trihedral | vtscada | 11.1.06 | cpe:2.3:a:trihedral:vtscada:11.1.06:*:*:*:*:*:*:* |
| trihedral | vtscada | 11.1.09 | cpe:2.3:a:trihedral:vtscada:11.1.09:*:*:*:*:*:*:* |
| trihedral | vtscada | 11.1.10 | cpe:2.3:a:trihedral:vtscada:11.1.10:*:*:*:*:*:*:* |
| trihedral | vtscada | 11.1.13 | cpe:2.3:a:trihedral:vtscada:11.1.13:*:*:*:*:*:*:* |
| trihedral | vtscada | 11.1.14 | cpe:2.3:a:trihedral:vtscada:11.1.14:*:*:*:*:*:*:* |
| trihedral | vtscada | 11.1.15 | cpe:2.3:a:trihedral:vtscada:11.1.15:*:*:*:*:*:*:* |
| trihedral | vtscada | 11.1.16 | cpe:2.3:a:trihedral:vtscada:11.1.16:*:*:*:*:*:*:* |
| trihedral | vtscada | 11.1.17 | cpe:2.3:a:trihedral:vtscada:11.1.17:*:*:*:*:*:*:* |
| trihedral | vtscada | 11.1.18 | cpe:2.3:a:trihedral:vtscada:11.1.18:*:*:*:*:*:*:* |
| trihedral | vtscada | 11.1.19 | cpe:2.3:a:trihedral:vtscada:11.1.19:*:*:*:*:*:*:* |
| trihedral | vtscada | 11.1.20 | cpe:2.3:a:trihedral:vtscada:11.1.20:*:*:*:*:*:*:* |
| trihedral | vtscada | 11.1.21 | cpe:2.3:a:trihedral:vtscada:11.1.21:*:*:*:*:*:*:* |
| trihedral | vtscada | 11.1.22 | cpe:2.3:a:trihedral:vtscada:11.1.22:*:*:*:*:*:*:* |
| trihedral | vtscada | 11.1.24 | cpe:2.3:a:trihedral:vtscada:11.1.24:*:*:*:*:*:*:* |
| trihedral | vtscada | 8.0.05 | cpe:2.3:a:trihedral:vtscada:8.0.05:*:*:*:*:*:*:* |
| trihedral | vtscada | 8.0.12 | cpe:2.3:a:trihedral:vtscada:8.0.12:*:*:*:*:*:*:* |
| trihedral | vtscada | 8.0.16 | cpe:2.3:a:trihedral:vtscada:8.0.16:*:*:*:*:*:*:* |
| trihedral | vtscada | 8.0.18 | cpe:2.3:a:trihedral:vtscada:8.0.18:*:*:*:*:*:*:* |
| trihedral | vtscada | 8.1.05 | cpe:2.3:a:trihedral:vtscada:8.1.05:*:*:*:*:*:*:* |
| trihedral | vtscada | 8.1.06 | cpe:2.3:a:trihedral:vtscada:8.1.06:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.2.05 | cpe:2.3:a:trihedral:vtscada:10.2.05:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.2.07 | cpe:2.3:a:trihedral:vtscada:10.2.07:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.2.08 | cpe:2.3:a:trihedral:vtscada:10.2.08:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.2.11 | cpe:2.3:a:trihedral:vtscada:10.2.11:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.2.13 | cpe:2.3:a:trihedral:vtscada:10.2.13:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.2.14 | cpe:2.3:a:trihedral:vtscada:10.2.14:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.2.15 | cpe:2.3:a:trihedral:vtscada:10.2.15:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.2.17 | cpe:2.3:a:trihedral:vtscada:10.2.17:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.2.19 | cpe:2.3:a:trihedral:vtscada:10.2.19:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.2.20 | cpe:2.3:a:trihedral:vtscada:10.2.20:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.2.21 | cpe:2.3:a:trihedral:vtscada:10.2.21:*:*:*:*:*:*:* |
| trihedral | vtscada | 10.2.22 | cpe:2.3:a:trihedral:vtscada:10.2.22:*:*:*:*:*:*:* |
| trihedral | vtscada | 9.0.02 | cpe:2.3:a:trihedral:vtscada:9.0.02:*:*:*:*:*:*:* |
| trihedral | vtscada | 9.0.03 | cpe:2.3:a:trihedral:vtscada:9.0.03:*:*:*:*:*:*:* |
| trihedral | vtscada | 9.0.08 | cpe:2.3:a:trihedral:vtscada:9.0.08:*:*:*:*:*:*:* |
| trihedral | vtscada | 9.1.02 | cpe:2.3:a:trihedral:vtscada:9.1.02:*:*:*:*:*:*:* |
| trihedral | vtscada | 9.1.03 | cpe:2.3:a:trihedral:vtscada:9.1.03:*:*:*:*:*:*:* |
| trihedral | vtscada | 9.1.05 | cpe:2.3:a:trihedral:vtscada:9.1.05:*:*:*:*:*:*:* |
| trihedral | vtscada | 9.1.09 | cpe:2.3:a:trihedral:vtscada:9.1.09:*:*:*:*:*:*:* |
| trihedral | vtscada | 9.1.11 | cpe:2.3:a:trihedral:vtscada:9.1.11:*:*:*:*:*:*:* |
| trihedral | vtscada | 9.1.14 | cpe:2.3:a:trihedral:vtscada:9.1.14:*:*:*:*:*:*:* |
| trihedral | vtscada | 9.1.20 | cpe:2.3:a:trihedral:vtscada:9.1.20:*:*:*:*:*:*:* |
| trihedral | vtscada | 11.0.05 | cpe:2.3:a:trihedral:vtscada:11.0.05:*:*:*:*:*:*:* |
| trihedral | vtscada | 11.0.07 | cpe:2.3:a:trihedral:vtscada:11.0.07:*:*:*:*:*:*:* |
| URL | タグ |
|---|---|
| http://www.securityfocus.com/bid/91077 | |
| http://www.zerodayinitiative.com/advisories/ZDI-16-404 | |
| https://ics-cert.us-cert.gov/advisories/ICSA-16-159-01 | Third Party Advisory US Government Resource |