公開日:2024/10/18 最終更新日:2024/10/18
JVNVU#90758876
LCDS製LAquis SCADAにおけるクロスサイトスクリプティングの脆弱性
LCDSが提供するLAquis SCADAには、クロスサイトスクリプティングの脆弱性が存在します。
- LAquis SCADA Version 4.7.1.511
LCDSが提供するLAquis SCADAには、次の脆弱性が存在します。
- クロスサイトスクリプティング(CWE-79)-CVE-2024-9414
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- Webページに任意のコードを挿入され、cookieを窃取されたり、リダイレクトされたり、権限のない操作を実行されたりする
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者へ確認してください。
ベンダ | リンク |
LCDS | SCADA software - LAquis - System |
-
ICS Advisory | ICSA-24-291-02
LCDS LAquis SCADA