ScadaLTS 2.7.8.1 отражает вводимые пользователем данные в ответ HTML без очистки. Злоумышленник, не прошедший проверку подлинности и заманивающий жертву на посещение созданного URL-адреса, может выполнить произвольный код JavaScript в контексте сеанса браузера жертвы.
Показать оригинальное описание (EN)
ScadaLTS 2.7.8.1 reflects user-supplied input into an HTML response without sanitization. An unauthenticated attacker who lures a victim into visiting a crafted URL can execute arbitrary JavaScript in the context of the victim's browser session.
Характеристики атаки
Последствия
Строка CVSS v3.1