ScadaLTS 2.8.1-release-candidate build 0 存在一个经身份验证的远程代码执行漏洞,其根源在于脚本沙箱被绕过。 具体而言,DWR 框架中的 "DataSourceEditDwr" 类暴露了 "validateScript" 方法,该方法会通过 Rhino 脚本引擎编译并执行由攻击者提供的 JavaScript 代码。由于该方法未设置任何权限校验,拥有低权限账户访问权限的攻击者可以利用 DWR 路由绕过机制来滥用此缺陷,从而在服务器上执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-84860 | 8.8 HIGH | Scada-LTS DWR 授权绕过漏洞 |
| CVE-2026-84859 | 6.5 MEDIUM | Scada-LTS 认证盲SQL注入漏洞 |
暂无评论