PT-2025-48394 · Scada-Lts · Scada-Lts

Sh7Err02

+1

·

Publicado

2025-11-06

·

Atualizado

2025-11-30

·

CVE-2025-13791

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions Scada-LTS versions prior to 2.7.8.1
Description A path traversal issue exists in Scada-LTS. The Common.getHomeDir function within the br/org/scadabr/vo/exporter/ZIPProjectManager.java file of the Project Import component is affected. This manipulation can be exploited remotely. The exploit is publicly available.
Recommendations Update Scada-LTS to version 2.7.8.1 or later.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14906
CVE-2025-13791

Produtos afetados

Scada-Lts