PT-2026-93806 · Scada-Lts · Scada-Lts

CVE-2026-84860

·

Publicado

2026-09-16

·

Atualizado

2026-09-30

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ScadaLTS versão 2.8.1-release-candidate build 0
Descrição Existe uma falha de bypass de autorização porque o Spring Security restringe os endpoints DWR usando padrões de caminho de URL, enquanto o DWR despacha chamadas de método com base nos parâmetros c0-scriptName e c0-methodName no corpo do POST. Como a configuração crossDomainSessionSecurity no arquivo web.xml está desativada, qualquer usuário autenticado pode invocar métodos DWR restritos enviando uma requisição para uma URL permitida enquanto especifica uma classe restrita no corpo do POST. Este problema serve como a causa raiz que permite que usuários com baixos privilégios explorem outras vulnerabilidades.
Recomendações Atualize o ScadaLTS versão 2.8.1-release-candidate build 0 para uma versão corrigida.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84860

Produtos afetados

Scada-Lts