Scada-Lts · Scada-Lts · CVE-2025-10235
Nome do Software Vulnerável e Versões Afetadas:
Versões do Scada-LTS anteriores à 2.7.8.2
Descrição:
Existe uma falha no Módulo de Relatórios do Scada-LTS devido a cross-site scripting. O problema decorre do processamento desconhecido do arquivo `/reports.shtm` e da manipulação do argumento `Colour`. Esta manipulação pode ser iniciada remotamente. O exploit foi publicado.
Recomendações:
Atualize o Scada-LTS para a versão 2.7.8.2 ou posterior.
Como solução temporária, restrinja o acesso ao arquivo `/reports.shtm`.
Evite utilizar o parâmetro `Colour` no Módulo de Relatórios afetado até que o problema seja resolvido.