Vulnerability CVE-2024-9414


Published: 2024-10-17

Description:
In LAquis SCADA version 4.7.1.511, a cross-site scripting vulnerability could allow an attacker to inject arbitrary code into a web page. This could allow an attacker to steal cookies, redirect users, or perform unauthorized actions.

Type:

CWE-79

(Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'))

 References:
https://www.cisa.gov/news-events/ics-advisories/icsa-24-291-02

Copyright 2026, cxsecurity.com

 

Back to Top