ICS-CERT informuje o nowej podatności w OpenPLC. (P26-382)

cert.pse-online.pl 1 tydzień temu
ProduktOpenPLC 3
Numer CVECVE-2026-88020
Krytyczność6.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
OpisProdukt, którego dotyczy problem, jest podatny na lukę polegającą na niewłaściwej neutralizacji danych wejściowych podczas generowania strony internetowej; występuje ona, gdy interfejs sieciowy próbuje skierować działanie programu w oparciu o niezakodowany parametr ciągu zapytania (query string).
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-265-09
Idź do oryginalnego materiału