ScadaLTS 2.8.1 发布候选版(build 0)存在一个授权绕过漏洞。 Spring Security 通过 URL 路径模式来控制 DWR 端点的访问权限,但 DWR 本身是根据 POST 请求体中的 和 参数来分发方法调用的。此外, 中的 设置被设为 ,从而禁用了 DWR 内置的来源(Origin)验证。 这意味着,任何已认证用户都可以通过向一个其有权访问的 URL(例如 )发送请求,并在 POST 请求体中指定受限的类名,从而调用任意 DWR 方法——即使该受限类在基于 URL 的访问控制下本应被限
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-84858 | 8.8 HIGH | Scada-LTS Authenticated Remote Code Execution via Scripting Sandbox Bypass |
| CVE-2026-84859 | 6.5 MEDIUM | Scada-LTS Authenticated Blind SQL Injection |
No comments yet