ICS-CERT informuje o nowej podatności w OpenPLC. (P26-382)
cert.pse-online.pl 1 tydzień temu
Produkt
OpenPLC 3
Numer CVE
CVE-2026-88020
Krytyczność
6.1/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Opis
Produkt, którego dotyczy problem, jest podatny na lukę polegającą na niewłaściwej neutralizacji danych wejściowych podczas generowania strony internetowej; występuje ona, gdy interfejs sieciowy próbuje skierować działanie programu w oparciu o niezakodowany parametr ciągu zapytania (query string).