BDU:2025-14902
Уязвимость страницы административного интерфейса system_settings.shtm системы для сбора данных и контроля процессов автоматизации ScadaBR (сейчас Scada-LTS), позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
📄 Описание
Уязвимость страницы административного интерфейса system_settings.shtm системы для сбора данных и контроля процессов автоматизации ScadaBR (сейчас Scada-LTS) связана с непринятием мер по защите структуры веб-страницы agentpushPreset. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки (XSS)
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, SCADA LTD
Наименование ПО: ScadaBR, Scada-lts
Версия ПО: до 0.9.1 включительно (ScadaBR), до 1.12.4 включительно (ScadaBR), до 2.8.1 (Scada-lts)
Тип ПО: Прикладное ПО информационных систем, Средство АСУ ТП, Программное средство АСУ ТП
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4)
🔗 Источники и меры
🔗 https://www.forescout.com/blog/anatomy-of-a-hackti...
🔗 https://www.cisa.gov/known-exploited-vulnerabiliti...
🔗 https://forum.scadabr.com.br/t/report-falhas-de-se...
🔗 https://youtu.be/Xh6LPCiLMa8
🔗 https://github.com/hev0x/CVE-2021-26828_ScadaBR_RC...
🔗 https://github.com/SCADA-LTS/Scada-LTS
🔗 https://github.com/SCADA-LTS/Scada-LTS/pull/3211
🔗 https://github.com/SCADA-LTS/Scada-LTS/pull/3211/c...
🏷️ Идентификаторы
📅 Даты