Podatność CVE-2021-26828


Publikacja: 2021-06-11

Opis:
OpenPLC ScadaBR through 0.9.1 on Linux and through 1.12.4 on Windows allows remote authenticated users to upload and execute arbitrary JSP files via view_edit.shtm.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
ScadaBR 1.0 / 1.1CE Windows Shell Upload
Fellipe Oliveira
13.05.2021

Typ:

CWE-264

(Permissions, Privileges, and Access Controls)

 Referencje:
http://forum.scadabr.com.br/t/report-falhas-de-seguranca-em-versoes-do-scadabr/3615/4
http://packetstormsecurity.com/files/162564/ScadaBR-1.0-1.1CE-Linux-Shell-Upload.html
https://youtu.be/k1teIStQr1A

Copyright 2024, cxsecurity.com

 

Back to Top