← Back to CVE List
Vulnerability Intelligence Report
Siemens SIMATIC CP 1543-1 Improper Privilege Management Vulnerability

CVE-2016-8562

A vulnerability has been identified in SIMATIC CP 1543-1 (All versions < V2.0.28), SIPLUS NET CP 1543-1 (All versions < V2.0.28). Under special conditions it was possible to write SNMP variables on port 161/udp which should be read-only and should only be configured with TIA-Portal. A write to these variables could reduce the availability or cause a denial-of-service.

CISA KEV SSVC: Active Exploitation
CVSS Base Score
7.5
HIGH
Exploitability:1.7
Impact Score:5.9
EPSS Probability:3.62%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Weaknesses (CWE)

CWE-20 ↗CWE-20 (via CISA KEV)

Affected Products & Versions

Vendor Product Affected Versions
siemens simatic_cp_1543-1_firmware all
siemens simatic_cp_1543-1 all
siemens siplus_net_cp_1543-1_firmware all
siemens siplus_net_cp_1543-1 all

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

CISA KEV
ACTIVE IN CATALOG
EPSS Score
3.624%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMITRE Corporation · N/A · USA
Reserved2016-10-07T00:00:00
Published2016-11-18T21:00:00
Patch Date2016-11-18
Last Updated2025-10-21T23:55:48

LINK COPIED TO CLIPBOARD