PT-2025-34136 · Scada-Lts · Scada-Lts

·

CVE-2025-9234

·

Publicado

2025-08-20

·

Atualizado

2025-08-21

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Scada-LTS anteriores à 2.7.8.2
Descrição: Existe uma vulnerabilidade no Scada-LTS que permite a execução de cross-site scripting (XSS). A falha está relacionada à manipulação do argumento Alias dentro de uma função desconhecida do arquivo maintenance events.shtm. Este ataque pode ser executado remotamente. O exploit está disponível publicamente.
Recomendações: Atualize o Scada-LTS para a versão 2.7.8.2 ou posterior. Como solução temporária, faça a sanitização do argumento Alias para prevenir a injeção de scripts maliciosos. Restrinja o acesso ao arquivo maintenance events.shtm para minimizar o risco de exploração.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14903
CVE-2025-9234

Produtos afetados

Scada-Lts