CVE-2026-46749

A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Update 6). The affected application uses a password hashing implementation with a static, hardcoded salt shared across all users and installations, and is configured with an insufficient number of iterations. This could allow an attacker to efficiently recover user passwords using brute-force or precomputed attacks, potentially resulting in unauthorized access.
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:siemens:sinec_ins:*:-:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp1:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp2:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_1:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_2:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_3:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_4:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_5:*:*:*:*:*:*

History

23 Jul 2026, 08:10

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad ha sido identificada en SINEC INS (Todas las versiones < V1.0 SP2 Update 6). La aplicación afectada utiliza una implementación de hash de contraseñas con un salt estático y codificado de forma rígida, compartido entre todos los usuarios e instalaciones, y está configurada con un número insuficiente de iteraciones. Esto podría permitir a un atacante recuperar eficientemente las contraseñas de los usuarios utilizando ataques de fuerza bruta o precalculados, lo que podría resultar en acceso no autorizado.

12 Jun 2026, 15:15

Type Values Removed Values Added
First Time Siemens
Siemens sinec Ins
CPE cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_5:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp1:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp2:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_3:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_4:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_1:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:*:-:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_2:*:*:*:*:*:*
References () https://cert-portal.siemens.com/productcert/html/ssa-860189.html - () https://cert-portal.siemens.com/productcert/html/ssa-860189.html - Vendor Advisory

09 Jun 2026, 10:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-09 10:16

Updated : 2026-07-23 08:10


NVD link : CVE-2026-46749

Mitre link : CVE-2026-46749

CVE.ORG link : CVE-2026-46749


JSON object : View

Products Affected

siemens

  • sinec_ins
CWE
CWE-760

Use of a One-Way Hash with a Predictable Salt