漏洞信息详情
OpenPLC ScadaBR 跨站脚本漏洞
漏洞简介
OpenPLC是一款开源的可编程逻辑控制器。
OpenPLC ScadaBR 存在安全漏洞,该漏洞允许远程攻击者通过 system_settings.shtm 页面运行存储型 XSS。以下产品和版本受到影响:OpenPLC ScadaBR for Linux 0.9.1,OpenPLC ScadaBR for Windows 1.12.4。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://forum.scadabr.com.br/t/report-falhas-de-seguranca-em-versoes-do-scadabr/3615
参考网址
来源:MISC
链接:https://youtu.be/Xh6LPCiLMa8
来源:MISC
链接:http://forum.scadabr.com.br/t/report-falhas-de-seguranca-em-versoes-do-scadabr/3615/4
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-26829
受影响实体
暂无
补丁
- OpenPLC ScadaBR 跨站脚本漏洞的修复措施<!--2021-6-11-->
还没有评论,来说两句吧...