CISA ajoute la faille XSS ScadaBR (CVE-2021-26829) au catalogue KEV, exploitation active
Source: cybersecuritynews.com â CISA a mis Ă jour son catalogue Known Exploited Vulnerabilities (KEV) pour inclure CVE-2021-26829, une faille XSS affectant OpenPLC ScadaBR, confirmant une exploitation active dans la nature. La vulnĂ©rabilitĂ©, situĂ©e dans le composant system_settings.shtm de ScadaBR, permet Ă un attaquant distant dâinjecter du script/HTML arbitraire via lâinterface des paramĂštres systĂšme. Le code malveillant sâexĂ©cute lorsque un administrateur ou un utilisateur authentifiĂ© ouvre la page compromise. Elle est classĂ©e CWE-79 (XSS). ...