ICS-CERT informuje o nowych podatnościach w produktach LCDS (P24-347)
cert.pse-online.pl 5 miesięcy temu
Produkt
LAquis SCADA: Wersja 4.7.1.511
Numer CVE
CVE-2024-9414
Krytyczność
7.1/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
Opis
W wersji 4.7.1.511 LAquis SCADA luka w zabezpieczeniach typu cross-site scripting może umożliwić atakującemu wstrzyknięcie dowolnego kodu do strony internetowej. Może to umożliwić atakującemu kradzież plików cookie, przekierowywanie użytkowników lub wykonywanie nieautoryzowanych działań.