PT-2026-93806 · Scada-Lts · Scada-Lts
CVE-2026-84860
·
Publicado
2026-09-16
·
Atualizado
2026-09-30
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ScadaLTS versão 2.8.1-release-candidate build 0
Descrição
Existe uma falha de bypass de autorização porque o Spring Security restringe os endpoints DWR usando padrões de caminho de URL, enquanto o DWR despacha chamadas de método com base nos parâmetros
c0-scriptName e c0-methodName no corpo do POST. Como a configuração crossDomainSessionSecurity no arquivo web.xml está desativada, qualquer usuário autenticado pode invocar métodos DWR restritos enviando uma requisição para uma URL permitida enquanto especifica uma classe restrita no corpo do POST. Este problema serve como a causa raiz que permite que usuários com baixos privilégios explorem outras vulnerabilidades.Recomendações
Atualize o ScadaLTS versão 2.8.1-release-candidate build 0 para uma versão corrigida.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Scada-Lts