ICS-CERT informuje o nowych podatnościach w produktach firmy Scada LTS (P23-060)

cert.pse-online.pl 1 rok temu
ProduktScada-LTS wersje 2.7.4 I wcześniejsze
Numer CVECVE-2015-1179
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
OpisOprogramowanie Scada-LTS w wersji 2.7.4 i wcześniejszych jest podatne na skrypty krzyżowe. Może to umożliwić zdalnemu atakującemu tworzenie złośliwych adresów URL, które mogą wykonywać dowolny kod w przeglądarce uwierzytelnionego użytkownika i drukować poufne informacje.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-23-115-02
Idź do oryginalnego materiału