{"api_version":"1","generated_at":"2026-07-23T09:29:24+00:00","cve":"CVE-2017-6016","urls":{"html":"https://cve.report/CVE-2017-6016","api":"https://cve.report/api/cve/CVE-2017-6016.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2017-6016","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2017-6016"},"summary":{"title":"CVE-2017-6016","description":"An Improper Access Control issue was discovered in LCDS - Leao Consultoria e Desenvolvimento de Sistemas LTDA ME LAquis SCADA. The following versions are affected: Versions 4.1 and prior versions released before January 20, 2017. An Improper Access Control vulnerability has been identified, which may allow an authenticated user to modify application files to escalate privileges.","state":"PUBLISHED","assigner":"icscert","published_at":"2017-05-19 03:29:00","updated_at":"2025-04-20 01:37:25"},"problem_types":["CWE-284","NVD-CWE-noinfo","CWE-284 CWE-284"],"metrics":[{"version":"3.0","source":"nvd@nist.gov","type":"Primary","score":"7.3","severity":"HIGH","vector":"CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H","data":{"version":"3.0","vectorString":"CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H","baseScore":7.3,"baseSeverity":"HIGH","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"}},{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"4.4","severity":"","vector":"AV:L/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:L/AC:M/Au:N/C:P/I:P/A:P","baseScore":4.4,"accessVector":"LOCAL","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"https://ics-cert.us-cert.gov/advisories/ICSA-17-075-01","name":"https://ics-cert.us-cert.gov/advisories/ICSA-17-075-01","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Third Party Advisory","US Government Resource"],"title":"LCDS - Leão Consultoria e Desenvolvimento de Sistemas LTDA ME LAquis SCADA | ICS-CERT","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/96942","name":"http://www.securityfocus.com/bid/96942","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Third Party Advisory","VDB Entry"],"title":"LAquis SCADA CVE-2017-6016 Local Access Bypass Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2017-6016","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2017-6016","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"LCDS Leao Consultoria e Desenvolvimento de Sistemas LTDA ME LAquis SCADA","version":"affected LCDS Leao Consultoria e Desenvolvimento de Sistemas LTDA ME LAquis SCADA","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2017","cve_id":"6016","vulnerable":"1","versionEndIncluding":"4.1","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"leao_consultoria_e_desenvolvimento_de_sistemas","cpe5":"ltda_me_laquis_scada","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-05T15:18:49.401Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"96942","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/96942"},{"tags":["x_refsource_MISC","x_transferred"],"url":"https://ics-cert.us-cert.gov/advisories/ICSA-17-075-01"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"LCDS Leao Consultoria e Desenvolvimento de Sistemas LTDA ME LAquis SCADA","vendor":"n/a","versions":[{"status":"affected","version":"LCDS Leao Consultoria e Desenvolvimento de Sistemas LTDA ME LAquis SCADA"}]}],"datePublic":"2017-05-18T00:00:00.000Z","descriptions":[{"lang":"en","value":"An Improper Access Control issue was discovered in LCDS - Leao Consultoria e Desenvolvimento de Sistemas LTDA ME LAquis SCADA. The following versions are affected: Versions 4.1 and prior versions released before January 20, 2017. An Improper Access Control vulnerability has been identified, which may allow an authenticated user to modify application files to escalate privileges."}],"problemTypes":[{"descriptions":[{"cweId":"CWE-284","description":"CWE-284","lang":"en","type":"CWE"}]}],"providerMetadata":{"dateUpdated":"2017-05-19T09:57:02.000Z","orgId":"7d14cffa-0d7d-4270-9dc0-52cabd5a23a6","shortName":"icscert"},"references":[{"name":"96942","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/96942"},{"tags":["x_refsource_MISC"],"url":"https://ics-cert.us-cert.gov/advisories/ICSA-17-075-01"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"ics-cert@hq.dhs.gov","ID":"CVE-2017-6016","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"LCDS Leao Consultoria e Desenvolvimento de Sistemas LTDA ME LAquis SCADA","version":{"version_data":[{"version_value":"LCDS Leao Consultoria e Desenvolvimento de Sistemas LTDA ME LAquis SCADA"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"An Improper Access Control issue was discovered in LCDS - Leao Consultoria e Desenvolvimento de Sistemas LTDA ME LAquis SCADA. The following versions are affected: Versions 4.1 and prior versions released before January 20, 2017. An Improper Access Control vulnerability has been identified, which may allow an authenticated user to modify application files to escalate privileges."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"CWE-284"}]}]},"references":{"reference_data":[{"name":"96942","refsource":"BID","url":"http://www.securityfocus.com/bid/96942"},{"name":"https://ics-cert.us-cert.gov/advisories/ICSA-17-075-01","refsource":"MISC","url":"https://ics-cert.us-cert.gov/advisories/ICSA-17-075-01"}]}}}},"cveMetadata":{"assignerOrgId":"7d14cffa-0d7d-4270-9dc0-52cabd5a23a6","assignerShortName":"icscert","cveId":"CVE-2017-6016","datePublished":"2017-05-19T02:43:00.000Z","dateReserved":"2017-02-16T00:00:00.000Z","dateUpdated":"2024-08-05T15:18:49.401Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2017-05-19 03:29:00","lastModifiedDate":"2025-04-20 01:37:25","problem_types":["CWE-284","NVD-CWE-noinfo","CWE-284 CWE-284"],"metrics":{"cvssMetricV30":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.0","vectorString":"CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H","baseScore":7.3,"baseSeverity":"HIGH","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":1.3,"impactScore":5.9}],"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:L/AC:M/Au:N/C:P/I:P/A:P","baseScore":4.4,"accessVector":"LOCAL","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":3.4,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:leao_consultoria_e_desenvolvimento_de_sistemas:ltda_me_laquis_scada:*:*:*:*:*:*:*:*","versionEndIncluding":"4.1","matchCriteriaId":"467326FE-BE40-4667-B78A-5C9A122DBB74"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2017","CveId":"6016","Ordinal":"1","Title":"CVE-2017-6016","CVE":"CVE-2017-6016","Year":"2017"},"notes":[{"CveYear":"2017","CveId":"6016","Ordinal":"1","NoteData":"An Improper Access Control issue was discovered in LCDS - Leao Consultoria e Desenvolvimento de Sistemas LTDA ME LAquis SCADA. The following versions are affected: Versions 4.1 and prior versions released before January 20, 2017. An Improper Access Control vulnerability has been identified, which may allow an authenticated user to modify application files to escalate privileges.","Type":"Description","Title":"CVE-2017-6016"},{"CveYear":"2017","CveId":"6016","Ordinal":"2","NoteData":"2017-05-18","Type":"Other","Title":"Published"},{"CveYear":"2017","CveId":"6016","Ordinal":"3","NoteData":"2017-05-19","Type":"Other","Title":"Modified"}]}}}